中文字幕免费精品_亚洲视频自拍_亚洲综合国产激情另类一区_色综合咪咪久久

360提示DedeCms全局變量覆蓋漏洞(臨時解決方法)
來源:易賢網 閱讀:1543 次 日期:2016-06-29 14:20:42
溫馨提示:易賢網小編為您整理了“360提示DedeCms全局變量覆蓋漏洞(臨時解決方法)”,方便廣大網友查閱!

DedeCms全局變量覆蓋漏洞,目標存在全局變量覆蓋漏洞,建議更新新版本,這里提高下臨時解決方法

描述: 目標存在全局變量覆蓋漏洞。

1.受影響版本DEDECMS 5.7、5.6、5.5。

2.漏洞文件/include/common.inc.php

3.DEDECMS的全局變量初始化存在漏洞,可以任意覆蓋任意全局變量。

危害:

1.黑客可以通過此漏洞來重定義數據庫連接。

2.通過此漏洞進行各種越權操作構造漏洞直接寫入webshell后門。

解決方案:

臨時解決方案:

在 /include/common.inc.php 中

找到注冊變量的代碼

代碼如下:

foreach(Array('_GET','_POST','_COOKIE') as $_request)

{

foreach($$_request as $_k => $_v) ${$_k} = _RunMagicQuotes($_v);

}

修改為

代碼如下:

foreach(Array('_GET','_POST','_COOKIE') as $_request)

{

foreach($$_request as $_k => $_v) {

if( strlen($_k)>0 && eregi('^(cfg_|GLOBALS)',$_k) ){

exit('Request var not allow!');

}

${$_k} = _RunMagicQuotes($_v);

}

}

更多信息請查看CMS教程
由于各方面情況的不斷調整與變化,易賢網提供的所有考試信息和咨詢回復僅供參考,敬請考生以權威部門公布的正式信息和咨詢為準!

2026國考·省考課程試聽報名

  • 報班類型
  • 姓名
  • 手機號
  • 驗證碼
關于我們 | 聯系我們 | 人才招聘 | 網站聲明 | 網站幫助 | 非正式的簡要咨詢 | 簡要咨詢須知 | 新媒體/短視頻平臺 | 手機站點 | 投訴建議
工業和信息化部備案號:滇ICP備2023014141號-1 云南省教育廳備案號:云教ICP備0901021 滇公網安備53010202001879號 人力資源服務許可證:(云)人服證字(2023)第0102001523號
云南網警備案專用圖標
聯系電話:0871-65099533/13759567129 獲取招聘考試信息及咨詢關注公眾號:hfpxwx
咨詢QQ:1093837350(9:00—18:00)版權所有:易賢網
云南網警報警專用圖標
主站蜘蛛池模板: 习水县| 庐江县| 易门县| 贡嘎县| 九台市| 来凤县| 天门市| 家居| 昌都县| 白山市| 固安县| 都兰县| 新绛县| 奉新县| 香格里拉县| 图木舒克市| 哈尔滨市| 栖霞市| 元氏县| 海兴县| 思茅市| 仁化县| 宝坻区| 揭东县| 南涧| 辽中县| 泸西县| 罗定市| 上栗县| 万全县| 巴马| 新昌县| 正定县| 永和县| 阿拉善左旗| 广河县| 合水县| 昭苏县| 南汇区| 信阳市| 湖南省|