织梦cms

推荐列表 站点导航

当前位置:首页 > 建站教程 > 织梦cms >

织梦DEDECMS安全漏洞之/include/common.inc.php漏洞修复方法

来源:网络整理  作者:  发布时间:2020-12-16 09:59
1.受影响版本DEDECMS 5.7、5.6、5.5。 2.漏洞文件/include/common.inc.php 3.DEDECMS的全局变量初始化存在漏洞,可以任意覆盖任意...

1.受影响版本DEDECMS 5.7、5.6、5.5。

         foreach($$_request as $_k => $_v) {
临时解决方案:

3.DEDECMS的全局变量初始化存在漏洞,可以任意覆盖任意全局变量。

{
                    ${$_k} = _RunMagicQuotes($_v);
找到注册变量的代码

在 /include/common.inc.php  中

foreach(Array('_GET','_POST','_COOKIE') as $_request)
}

2.漏洞文件/include/common.inc.php
2.通过此漏洞进行各种越权操作构造漏洞直接写入webshell后门。


1.黑客可以通过此漏洞来重定义数据库连接。
                            exit('Request var not allow!');


危害:

{
         foreach($$_request as $_k => $_v) ${$_k} = _RunMagicQuotes($_v);
修改为
foreach(Array('_GET','_POST','_COOKIE') as $_request)
                   }
                    if( strlen($_k)>0 && eregi('^(cfg_|GLOBALS)',$_k) ){
}

    }


本站内容来源于网络,如有侵权请与我们联系,我们会及时删除,我们深感抱歉!
注:本站所有信息仅供用于网络技术学习参考,学习中请遵循相关法律法规!

本文地址: https://v30.fanwenzhu.com/jz/dedecms/4400.shtml

Copyright © www.juheyunku.com      关于 | 合作 | 声明 | 联系 | 更新 | 地图 | Tags

织梦DEDECMS安全漏洞之/include/common.inc.php漏洞修复方法

2020-12-16 编辑:

1.受影响版本DEDECMS 5.7、5.6、5.5。

         foreach($$_request as $_k => $_v) {
临时解决方案:

3.DEDECMS的全局变量初始化存在漏洞,可以任意覆盖任意全局变量。

{
                    ${$_k} = _RunMagicQuotes($_v);
找到注册变量的代码

在 /include/common.inc.php  中

foreach(Array('_GET','_POST','_COOKIE') as $_request)
}

2.漏洞文件/include/common.inc.php
2.通过此漏洞进行各种越权操作构造漏洞直接写入webshell后门。


1.黑客可以通过此漏洞来重定义数据库连接。
                            exit('Request var not allow!');


危害:

{
         foreach($$_request as $_k => $_v) ${$_k} = _RunMagicQuotes($_v);
修改为
foreach(Array('_GET','_POST','_COOKIE') as $_request)
                   }
                    if( strlen($_k)>0 && eregi('^(cfg_|GLOBALS)',$_k) ){
}

    }


本站内容来源于网络,如有侵权请与我们联系,我们会及时删除,我们深感抱歉!
注:本站所有信息仅供学习参考!
本文地址为 https://v30.fanwenzhu.com/jz/dedecms/4400.shtml

相关文章

风云图片

推荐阅读

返回织梦cms频道首页