Meteor博客
随笔记录点滴
首页
网站相关
dedecms
destoon
特效代码
服务器相关
网站模板
随笔记录
工具
颜色代码选取
404页面抓猫小游戏
2020年08月07日
DedeCMS 5.7SP1 /plus/download.php url重定向漏洞解决方法
使用scanv网站体检发现有DedeCMS 5.7SP1 /plus/download.php url重定向漏洞(如下图),对比官方网站最新下载包发现该漏洞未进行补丁,但官方自身网站已经补上了,而官方演示站点均未补上。漏洞原因和解决思路如下:$link = base64_decode(urldecode($link));link可以构造成任意地址,下面直接跳转了header("location:$link");影响所有用到dedecms系统的网站。漏洞证明:http...
浏览:575 , 评论:0
<<
1
>>
«
2020年8月
»
一
二
三
四
五
六
日
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
网站分类
网站相关
dedecms
destoon
特效代码
服务器相关
网站模板
随笔记录
工具
颜色代码选取
404页面抓猫小游戏
搜索
最新留言
文章归档
2020年11月 (1)
2020年10月 (2)
2020年9月 (4)
2020年8月 (2)
2020年7月 (3)
2020年6月 (1)
2020年3月 (3)
2019年9月 (3)
2019年3月 (16)
友情链接
葫芦丝
Copyright Dmkiss.com Rights Reserved.
阿里云
提供支持
Powered By
Z-BlogPHP 1.6.4 Valyria