婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 網站建設 > 建站知識 > Dedecms中一個重大漏洞文件carbuyaction.php,請注意修

Dedecms中一個重大漏洞文件carbuyaction.php,請注意修

POST TIME:2020-04-10 16:45

使用過DEDECMS的人,可能很多都知道了這個漏洞,在DEDECMS5.X版本中,這個文件漏洞一直存在,文件如下: 漏洞文件carbuyaction.php

  1. 首先利用cookie修改工具,加上code=alipay然后訪問
  2. http://www.xxx.com/plus/carbuyaction.php?dopost=return&code=../../uploads/userup/xx/myface.gif%00
  3. 直接包含成功
  4. 利用條件為GPCOFF,或者某些環境下的截斷。
  5. 可以在會員中心里上傳個圖片木馬進行拿shell。
  6. 還可以包含dede自身文件進行更多利用,這里就不詳細了。

現在最新版的DEDECMS5.7已經修復了這個錯誤,如果是早起的版本DEDECMS請用最新版文件覆蓋即可



收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
主站蜘蛛池模板: 渝北区| 兴隆县| 海淀区| 桓仁| 福建省| 乐陵市| 安义县| 六盘水市| 临安市| 东宁县| 昌图县| 新兴县| 吉林省| 沈丘县| 东光县| 黄浦区| 海盐县| 琼结县| 东至县| 吉安市| 云林县| 滦南县| 修武县| 修文县| 武宁县| 广德县| 思南县| 新乐市| 青铜峡市| 奉化市| 鞍山市| 万年县| 金塔县| 娱乐| 天水市| 富源县| 乐陵市| 香河县| 宁乡县| 华阴市| 湖南省|