濮阳杆衣贸易有限公司

主頁 > 網(wǎng)站建設(shè) > 建站知識 > Dedecms中一個重大漏洞文件carbuyaction.php,請注意修

Dedecms中一個重大漏洞文件carbuyaction.php,請注意修

POST TIME:2020-04-10 16:45

使用過DEDECMS的人,可能很多都知道了這個漏洞,在DEDECMS5.X版本中,這個文件漏洞一直存在,文件如下: 漏洞文件carbuyaction.php

  1. 首先利用cookie修改工具,加上code=alipay然后訪問
  2. http://www.xxx.com/plus/carbuyaction.php?dopost=return&code=../../uploads/userup/xx/myface.gif%00
  3. 直接包含成功
  4. 利用條件為GPCOFF,或者某些環(huán)境下的截斷。
  5. 可以在會員中心里上傳個圖片木馬進行拿shell。
  6. 還可以包含dede自身文件進行更多利用,這里就不詳細(xì)了。

現(xiàn)在最新版的DEDECMS5.7已經(jīng)修復(fù)了這個錯誤,如果是早起的版本DEDECMS請用最新版文件覆蓋即可



收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
西华县| 镇平县| 勐海县| 安义县| 东方市| 专栏| 玉田县| 芮城县| 甘孜| 昭通市| 伽师县| 杭州市| 洛浦县| 鱼台县| 茂名市| 南安市| 侯马市| 琼中| 景宁| 浦县| 哈巴河县| 新乐市| 丽水市| 西充县| 怀柔区| 松阳县| 肥城市| 定陶县| 大埔县| 德昌县| 安陆市| 沾化县| 闽清县| 杨浦区| 方正县| 交城县| 加查县| 安溪县| 黄龙县| 辽宁省| 池州市|