Dedehtml.com

dedecms v5.7 CSRF保护措施绕过漏洞

摘要:漏洞:dedecms v5.7 CSRF保护措施绕过漏洞 描述:对函数输出校验不当导致可以传入恶意数组绕过CSRF防御. 文件:/dede/config.php

漏洞

dedecms v5.7 CSRF保护措施绕过漏洞

简介

Dedecms V5.7SP2正式版(2018-01-09),对函数输出校验不当导致可以传入恶意数组绕过CSRF防御。

文件

/dede/config.php

修复

打开 /dede/config.php 找到大概在67行

if(!isset($token) || strcasecmp($token, $_SESSION['token']) != 0){

改成

if(!isset($token) || strcasecmp($token, $_SESSION['token']) !== 0){

如图

说明

自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示

版权声明:本文为博主原创文章,未经博主允许不得转载。https://www.dedehtml.com/safe/dede-csrf-bug.html
(14)
打赏 微信扫一扫 微信 支付宝 QQ 扫码打赏

dedecms模版SQL注入漏洞

Dedehtml赞(4)

漏洞:dedecms模版SQL注入漏洞
描述:dedecms的/member/soft_add.php中,对输入模板参数$servermsg1未进行严格过滤,导致攻击者可构造模版闭合标签,实现模版注入进行GETSHELL。
文件:/member/soft_add.php

dedecms cookies泄漏导致SQL漏洞

Dedehtml赞(2)

漏洞:dedecms cookies泄漏导致SQL漏洞
描述:dedecms的文章发表表单中泄漏了用于防御CSRF的核心cookie,同时在其他核心支付系统也使用了同样的cookie进行验证,黑客可利用泄漏的cookie通过后台验证,进行后台注入。
文件:/member/inc/inc_archives_functions.php

dedecms SQL注入漏洞

Dedehtml赞(3)

漏洞:dedecms SQL注入漏洞
描述:dedecms的/dedecms/member/album_add.php文件中,对输入参数mtypesid未进行int整型转义,导致SQL注入的发生。
文件:/member/album_add.php