Dedecms中一个重大漏洞文件carbuyaction.php,请注意修复

使用过DEDECMS的人,可能很多都知道了这个漏洞,在DEDECMS5.X版本中,这个文件漏洞一直存在,文件如下: 漏洞文件 carbuyaction.php 首先利用cookie修改工具,加上 code = alipay 然后访问 http:

使用过DEDECMS的人,可能很多都知道了这个漏洞,在DEDECMS5.X版本中,这个文件漏洞一直存在,文件如下: 漏洞文件carbuyaction.php

  1. 首先利用cookie修改工具,加上 code=alipay 然后访问 
  2. http://www.xxx.com/plus/carbuyaction.php?dopost=return&code=../../uploads/userup/xx/myface.gif%00 
  3. 直接包含成功 
  4. 利用条件为GPC OFF ,或者某些环境下的截断。 
  5. 可以在会员中心里上传个图片木马进行拿shell。 
  6. 还可以包含dede自身文件进行更多利用,这里就不详细了。 

现在最新版的DEDECMS5.7已经修复了这个错误,如果是早起的版本DEDECMS请用最新版文件覆盖即可

本站部分内容来源互联网,如果有图片或者内容侵犯您的权益请联系我们删除!

相关文档推荐

在DEDECMS中,在同一个列表中,如何根据不同的栏目ID号,返回不同的列表调用样式。 比如在频道栏目1中,我们有栏目ID为1,2,3的三个栏目,那么我们如何在频道列表中1的栏目一个样式,
在使用DEDECMS过程中,本站发现,开启DEDECMS水印功能后,后台虽然有9个位置可以选择水印的位置,但是无论哪个位置都是系统设置好的固定位置,比如我想让水印图片贴边显示,如果只
本站使用DEDECMS给不少单位制作了企业网站,我们知道,企业网站中在线留言是很需要的一个功能, DEDECMS确实也能提供这个功能,但是通过使用发现,我们在使用留言板留言,如果输入
最近本站在删除一些原来的垃圾文章时发现,虽然我删除了dedecms中的文章文字内容,但是在附件中的文章里面的图片并不会自动删除,这样就造成了服务器空间的极度浪费,图片占的空
最近不少朋友咨询本站,在DEDECMS模板中,如何在搜索框的下面,调用出最热的最近搜索关键词。 经过本站测试,在原来我们一般都是调用的最热TAG标签词,而不是关键词,不过在DEDE
通过对百度近期的一系列的公告的研究,我们需要注意到两个问题,一个是百度Sitemap工具开通第一轮邀请测试,Sitemap工具可以帮助网站改善了收录问题;另一个是原创的识别问题时说