0 Comments

DedeCMS v5.7 注册用户任意文件删除漏洞

发布于:2020-04-21  |   作者:小康  |   已聚集:人围观
       漏洞名称:DedeCMS v5.7 注册用户任意文件删除漏洞
 
  危险等级:★★★★★(高危)

       漏洞简介:dedecms前台任意文件删除(需要会员中心),发表文章处,对于编辑文章的时候图片参数处理不当,导致了任意文件删除。
 
  漏洞文件:/member/inc/archives_check_edit.php
 
  披露时间:2017-03-20
 
  漏洞描述:注册会员用户可利用此漏洞任意删除网站文件。
 
  修复方法:
  打开/member/inc/archives_check_edit.php
  找到大概第92行的代码:
    $litpic =$oldlitpic;
  修改为:
    $litpic =$oldlitpic; if (strpos( $litpic, '..') !== false || strpos( $litpic, $cfg_user_dir."/{$userid}/" ) === false) exit('not allowed path!');
  红色标示的即是修改的部分。
切记,请大家修改之前,做好备份工作。
标签:
    神兽验证马:
点击我更换验证码
飞机