校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁(yè) > 網(wǎng)站建設(shè) > 建站知識(shí) > Dedecms中一個(gè)重大漏洞文件carbuyaction.php,請(qǐng)注意修

Dedecms中一個(gè)重大漏洞文件carbuyaction.php,請(qǐng)注意修

POST TIME:2020-04-10 16:45

使用過(guò)DEDECMS的人,可能很多都知道了這個(gè)漏洞,在DEDECMS5.X版本中,這個(gè)文件漏洞一直存在,文件如下: 漏洞文件carbuyaction.php

  1. 首先利用cookie修改工具,加上code=alipay然后訪(fǎng)問(wèn)
  2. http://www.xxx.com/plus/carbuyaction.php?dopost=return&code=../../uploads/userup/xx/myface.gif%00
  3. 直接包含成功
  4. 利用條件為GPCOFF,或者某些環(huán)境下的截?cái)唷?/li>
  5. 可以在會(huì)員中心里上傳個(gè)圖片木馬進(jìn)行拿shell。
  6. 還可以包含dede自身文件進(jìn)行更多利用,這里就不詳細(xì)了。

現(xiàn)在最新版的DEDECMS5.7已經(jīng)修復(fù)了這個(gè)錯(cuò)誤,如果是早起的版本DEDECMS請(qǐng)用最新版文件覆蓋即可



收縮
  • 微信客服
  • 微信二維碼
  • 電話(huà)咨詢(xún)

  • 400-1100-266
主站蜘蛛池模板: 双柏县| 廊坊市| 江口县| 得荣县| 恭城| 伊宁县| 白河县| 大新县| 贺兰县| 荣昌县| 汽车| 玉田县| 深泽县| 泸西县| 霞浦县| 荥经县| 浠水县| 山东| 宁陕县| 乌鲁木齐市| 睢宁县| 响水县| 兴宁市| 蕉岭县| 阿坝县| 阿城市| 晋城| 竹山县| 中宁县| 灵丘县| 天门市| 博罗县| 曲阜市| 景泰县| 阿鲁科尔沁旗| 涪陵区| 凌源市| 雷州市| 和龙市| 商洛市| 彭阳县|