校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁(yè) > 網(wǎng)站建設(shè) > 建站知識(shí) > Dedecms中一個(gè)重大漏洞文件carbuyaction.php,請(qǐng)注意修

Dedecms中一個(gè)重大漏洞文件carbuyaction.php,請(qǐng)注意修

POST TIME:2020-04-10 16:45

使用過(guò)DEDECMS的人,可能很多都知道了這個(gè)漏洞,在DEDECMS5.X版本中,這個(gè)文件漏洞一直存在,文件如下: 漏洞文件carbuyaction.php

  1. 首先利用cookie修改工具,加上code=alipay然后訪(fǎng)問(wèn)
  2. http://www.xxx.com/plus/carbuyaction.php?dopost=return&code=../../uploads/userup/xx/myface.gif%00
  3. 直接包含成功
  4. 利用條件為GPCOFF,或者某些環(huán)境下的截?cái)唷?/li>
  5. 可以在會(huì)員中心里上傳個(gè)圖片木馬進(jìn)行拿shell。
  6. 還可以包含dede自身文件進(jìn)行更多利用,這里就不詳細(xì)了。

現(xiàn)在最新版的DEDECMS5.7已經(jīng)修復(fù)了這個(gè)錯(cuò)誤,如果是早起的版本DEDECMS請(qǐng)用最新版文件覆蓋即可



收縮
  • 微信客服
  • 微信二維碼
  • 電話(huà)咨詢(xún)

  • 400-1100-266
主站蜘蛛池模板: 犍为县| 武胜县| 沛县| 娄底市| 吴堡县| 梨树县| 大邑县| 庄河市| 东山县| 九江县| 颍上县| 白山市| 嘉黎县| 丘北县| 漯河市| 周至县| 德保县| 蓝田县| 丰镇市| 穆棱市| 汝阳县| 寿宁县| 甘孜| 北川| 辽中县| 共和县| 本溪| 麦盖提县| 盐源县| 尚义县| 偃师市| 清丰县| 华安县| 全州县| 华安县| 松潘县| 浪卡子县| 淮南市| 慈溪市| 江西省| 阳谷县|