親注冊(cè)登錄道勤網(wǎng)-可以查看更多帖子內(nèi)容哦。ò蕡D片、文字詳情等)請(qǐng)您及時(shí)注冊(cè)登錄-bmrsportswear.com
您需要 登錄 才可以下載或查看,沒(méi)有賬號(hào)?立即注冊(cè)
x
織夢(mèng)Dedecms.daoqin.net/" target="_blank" class="relatedlink">dedecms安全漏洞include/common.inc.php漏洞解決方法
1.受影響版本織夢(mèng)dedecms 5.7、5.6、5.5。 2.漏洞文件/include/common.inc.php 3.DEDECMS的全局變量初始化存在漏洞,可以任意覆蓋任意全局變量。
描述: 目標(biāo)存在全局變量覆蓋漏洞。 1.受影響版本DEDECMS 5.7、5.6、5.5。
2.漏洞文件/include/common.inc.php
3.DEDECMS的全局變量初始化存在漏洞,可以任意覆蓋任意全局變量。 危害: 1.黑客可以通過(guò)此漏洞來(lái)重定義數(shù)據(jù)庫(kù)連接。
2.通過(guò)此漏洞進(jìn)行各種越權(quán)操作構(gòu)造漏洞直接寫入webshell后門。 臨時(shí)解決方案: 在 /include/common.inc.php 中 找到注冊(cè)變量的代碼 - foreach(Array('_GET','_POST','_COOKIE') as $_request)
- {
- foreach($$_request as $_k => $_v) ${$_k} = _RunMagicQuotes($_v);
- }
復(fù)制代碼修改為 - foreach(Array('_GET','_POST','_COOKIE') as $_request)
- {
- foreach($$_request as $_k => $_v) {
- if( strlen($_k)>0 && eregi('^(cfg_|GLOBALS)',$_k) ){
- exit('Request var not allow!');
- }
- ${$_k} = _RunMagicQuotes($_v);
- }
- }
復(fù)制代碼到此這篇關(guān)于織夢(mèng)dedecms安全漏洞include/common.inc.php漏洞解決方法的文章就介紹到這了,更多相關(guān)dedecms common.inc.php漏洞內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,
道勤主機(jī)提供365天*24小時(shí)全年全天無(wú)休、實(shí)時(shí)在線、零等待的售后技術(shù)支持。竭力為您免費(fèi)處理您在使用道勤主機(jī)過(guò)程中所遇到的一切問(wèn)題!
如果您是道勤主機(jī)用戶,那么您可以通過(guò)QQ【792472177】、售后QQ【59133755】、旺旺【詮釋意念】、微信:q792472177免費(fèi)電話、后臺(tái)提交工單這些方式聯(lián)系道勤主機(jī)客服!
如果您不是我們的客戶也沒(méi)問(wèn)題,點(diǎn)擊頁(yè)面最右邊的企業(yè)QQ在線咨詢圖標(biāo)聯(lián)系我們并購(gòu)買后,我們?yōu)槟赓M(fèi)進(jìn)行無(wú)縫搬家服務(wù),讓您享受網(wǎng)站零訪問(wèn)延遲的遷移到道勤主機(jī)的服務(wù)! |