婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 網站建設 > 建站知識 > 織夢dedecms安全漏洞之/include/common.inc.php漏洞解決辦法

織夢dedecms安全漏洞之/include/common.inc.php漏洞解決辦法

POST TIME:2021-05-24 02:59

1.受影響版本DEDECMS 5.7、5.6、5.5。 2.漏洞文件/include/common.inc.php 3.DEDECMS的全局變量初始化存在漏洞,可以任意覆蓋任意全局變量。 
描述: 
目標存在全局變量覆蓋漏洞。 
1.受影響版本DEDECMS 5.7、5.6、5.5。 
2.漏洞文件/include/common.inc.php 
3.DEDECMS的全局變量初始化存在漏洞,可以任意覆蓋任意全局變量。 
危害: 
1.黑客可以通過此漏洞來重定義數據庫連接。 
2.通過此漏洞進行各種越權操作構造漏洞直接寫入webshell后門。 
臨時解決方案: 
在 /include/common.inc.php  中 
找到注冊變量的代碼 

復制代碼
foreach(Array('_GET','_POST','_COOKIE') as $_request)
{
         foreach($$_request as $_k => $_v) ${$_k} = _RunMagicQuotes($_v);
}
修改為 

復制代碼
foreach(Array('_GET','_POST','_COOKIE') as $_request)
{
         foreach($$_request as $_k => $_v) {
                    if( strlen($_k)>0 && eregi('^(cfg_|GLOBALS)',$_k) ){
                            exit('Request var not allow!');
                   }
                    ${$_k} = _RunMagicQuotes($_v);
    }
}


收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
主站蜘蛛池模板: 喀喇| 宁乡县| 嵊泗县| 阿瓦提县| 平昌县| 米泉市| 屏南县| 旬阳县| 四子王旗| 南木林县| 治县。| 隆安县| 黄骅市| 北川| 恭城| 石泉县| 保山市| 布尔津县| 沙湾县| 巴马| 克什克腾旗| 崇仁县| 如皋市| 上犹县| 永济市| 济阳县| 夏邑县| 富裕县| 天门市| 嘉义市| 德令哈市| 阳西县| 三河市| 乐都县| 剑阁县| 武平县| 临澧县| 杂多县| 竹北市| 博客| 榕江县|