手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >织梦(Dedecms)内容管理系统漏洞
织梦(Dedecms)内容管理系统漏洞
摘要:影响版本:Dedecms3.1漏洞描述:织梦内容管理系统(DedeCms)以简单、实用、开源而闻名,是国内最知名的PHP开源网站管理系统,也...

影响版本:

Dedecms 3.1漏洞描述:

织梦内容管理系统(DedeCms) 以简单、实用、开源而闻名,是国内最知名的PHP开源网站管理系统,也是使用户最多的PHP类CMS系统,在经历了二年多的发展,目前的版本无论在功能,还是是易用性方面,都有了长足的发展,DedeCms免费版的主要目标用户锁定在个人站长,功能更专注于个人网站或中小型门户的构建,当然也不泛有企业用户和学校等在使用本系统,据不完全统计,目前正在运行的使用DedeCms开发的网站已经超过一万个。

文件上传时,文件自命名名没过滤 “.” ,导致附件允许用 php 文件名

<*参考

http://www.wolfexp.net/forum/viewthread.php?tid=3611

*>

爱安全建议:

http://www.dedecms.com/upimg/soft/dialoguser.rar

http://bbs.dedecms.com/dedesoft/dialoguser.rar

补丁,替换include里原来 dialoguser 文件夹的内容

此补丁只需应用于带会员空间功能的Dedecms 3.1正式版

// aianquan.com [2007-01-24

(本文由责任编辑 pasu 整理发布)

【织梦(Dedecms)内容管理系统漏洞】相关文章:

DedeCms V5.1 tag.php注入漏洞

AlsaPlayer 存在处理远程缓冲区溢出漏洞

Gnumeric XLS HLINK Opcode处理远程代码执行漏洞

boblog任意变量覆盖漏洞

DedeCms V5 orderby参数注射漏洞

EMC DiskXtender文件系统管理器远程栈溢出漏洞

战略战争游戏DropTeam多个远程安全漏洞

Adobe Acrobat Reader acroread创建临时文件漏洞

Adobe Acrobat 存在URL处理命名注入漏洞

Invision Power Board BBCode 处理 HTML注入漏洞

精品推荐
分类导航