Dedehtml.com

dedecms注入漏洞留言板注入漏洞

摘要:漏洞:dedecms注入漏洞留言板注入漏洞 描述:dedecms留言板注入漏洞。 文件:/plus/guestbook/edit.inc.php

漏洞

dedecms注入漏洞

简介

DedeCMS V5.7 SP2正式版(2018-01-09) dedecms留言板注入漏洞。

文件

/plus/guestbook/edit.inc.php

修复

打开 /plus/guestbook/edit.inc.php 找到 大概在54行

$msg = HtmlReplace($msg, -1);

在它下面加入

$msg = addslashes($msg);

说明

自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示

版权声明:本文为博主原创文章,未经博主允许不得转载。https://www.dedehtml.com/safe/dede-guestbookbug.html
(2)
打赏 微信扫一扫 微信 支付宝 QQ 扫码打赏

dedecms模版SQL注入漏洞

Dedehtml赞(1)

漏洞:dedecms模版SQL注入漏洞
描述:dedecms的/member/soft_add.php中,对输入模板参数$servermsg1未进行严格过滤,导致攻击者可构造模版闭合标签,实现模版注入进行GETSHELL。
文件:/member/soft_add.php

dedecms cookies泄漏导致SQL漏洞

Dedehtml赞(2)

漏洞:dedecms cookies泄漏导致SQL漏洞
描述:dedecms的文章发表表单中泄漏了用于防御CSRF的核心cookie,同时在其他核心支付系统也使用了同样的cookie进行验证,黑客可利用泄漏的cookie通过后台验证,进行后台注入。
文件:/member/inc/inc_archives_functions.php

dedecms SQL注入漏洞

Dedehtml赞(2)

漏洞:dedecms SQL注入漏洞
描述:dedecms的/dedecms/member/album_add.php文件中,对输入参数mtypesid未进行int整型转义,导致SQL注入的发生。
文件:/member/album_add.php

dedecms cookies泄漏导致SQL漏洞

Dedehtml赞(2)

漏洞:dedecms cookies泄漏导致SQL漏洞
描述:dedecms的文章发表表单中泄漏了用于防御CSRF的核心cookie,同时在其他核心支付系统也使用了同样的cookie进行验证,黑客可利用泄漏的cookie通过后台验证,进行后台注入。
文件:/member/article_add.php

织梦用dede:sql实现列表页分页教程方法

Dedehtml赞(4)

将dede:list标签进行改造了,熟悉dede的朋友应该知道这个列表页专用标签的工作原理大致是先通过栏目变量id获取到对应的数据源再呈现到页面上来,那么我们就可以让它不仅仅通过栏目变量id还可以通过指定的sql语句来获取数据源了