找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 82|回复: 0

[cms教程] dedecms模版soft_add.phpSQL注入漏洞修复方法

[复制链接]

该用户从未签到

发表于 2019-4-10 14:03:43 | 显示全部楼层 |阅读模式

您需要 登录 才可以下载或查看,没有账号?立即注册

×
dedecms的/member/soft_add.php中,对输入模板参数$servermsg1未进行严格过滤,导致攻击者可构造模版闭合标签,实现模版注入进行GETSHELL。
         
        打开文件/member/soft_add.php,搜索(大概在154行):
         
        $urls .= "{dede:link islocal='1' text='{$servermsg1}'} $softurl1 {/dede:link}\r\n";
        替换为:
         
        if (preg_match("#}(.*?){/dede:link}{dede:#sim", $servermsg1) != 1) {
           $urls .= "{dede:link islocal='1' text='{$servermsg1}'} $softurl1 {/dede:link}\r\n";
        }
回复

使用道具 举报

网站地图|页面地图|文字地图|Archiver|手机版|小黑屋|找资源 |网站地图

GMT+8, 2024-10-6 04:11

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表