DedeCMS v5.7 註冊用戶任意文件刪除漏洞 /member/inc/archives_check_edit.php

漏洞名稱:DedeCMS v5.7 註冊用戶任意文件刪除漏洞

  危險等級:★★★★★(高危)

  漏洞文件:/member/inc/archives_check_edit.php

  披露時間:2017-03-20

  漏洞描述:註冊會員用戶可利用此漏洞任意刪除網站文件。

  修復方法:

  打開/member/inc/archives_check_edit.php

  找到大概第92行的代碼:

$litpic =$oldlitpic;

  修改爲:

$litpic =$oldlitpic; if (strpos( $litpic, '..') !== false || strpos( $litpic, $cfg_user_dir."/{$userid}/" ) === false) exit('not allowed path!');

  紅色標示的即是修改的部分:

  $litpic =$oldlitpic; if (strpos( $litpic, '..') !== false || strpos( $litpic, $cfg_user_dir."/{$userid}/" ) === false) exit('not allowed path!');

發佈了18 篇原創文章 · 獲贊 23 · 訪問量 6萬+
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章