最新活动:电脑PC端+手机端+微网站+自适应网页多模板选择-建站388元起价!!!
当前位置:主页 > 网站建设 > DedeCms/织梦cms模板执行漏洞(影响版本v5.6),织梦文

DedeCms/织梦cms模板执行漏洞(影响版本v5.6),织梦文

时间:2023-07-18 11:07:18 阅读: 文章分类: 网站建设 作者: 织梦编辑员

导读:织梦文章织梦文章影响版本: DEDECMS v5.6 Final 程序介绍: DedeCms 基于PHP+MySQL的技术开发,支持Windows、Linux、Unix等多种服织梦cms模板织梦模板安装。

织梦cms模板织梦模板安装影响版本: DEDECMS v5.6 Final 程序介绍: DedeCms 基于PHP+MySQL的技术开发,支持Windows、Linux、Unix等多种服务器平台,从2004年开始发布第一个版本开始,至今已经发布了五个大版本。DedeCms以简单、健壮、灵活、开源几大特点占领了国内CMS的大部份市场,目前已经有超过二十万个站点正在使用DedeCms或居于DedeCms核心,是目前国内应用最广泛的php类CMS系统。 漏洞分析: Dedecms V5.6 Final版本中的各个文件存在一系列问题,经过精心构造的含有恶意代表的模板内容可以通过用户后台的上传附件的功能上传上去,然后通过SQL注入修改附加表的模板路径为我们上传的模板路径,模板解析类:include/inc_archives_view.php没有对模板路径及名称做任何限制,则可以成功执行恶意代码。 1、member/article_edit.php文件(注入): //漏洞在member文件夹下普遍存在,$dede_addonfields是由用户提交的,可以被伪造,伪造成功即可带入sql语句,于是我们可以给附加表的内容进行update赋值。  PHP Code复制内容到剪贴板

  • …      
  • //分析处理附加表数据      
  •     $inadd_f = '';      
  •     if(!emptyempty($dede_addonfields))//自己构造$dede_addonfields      
  •     {      

    关键词标签: 织梦 模板 漏洞

  • 声明: 本文由我的SEOUC技术文章主页发布于:2023-07-18 ,文章DedeCms/织梦cms模板执行漏洞(影响版本v5.6),织梦文主要讲述漏洞,模板,织梦网站建设源码以及服务器配置搭建相关技术文章。转载请保留链接: https://www.seouc.com/article/web_29777.html

    我的IDC 网站建设技术SEOUC.COM
    专注网站建设,SEO优化,小程序设计制作搭建开发定制网站等,数千家网站定制开发案例,网站推广技术服务。
  • 5000+合作客服
  • 8年从业经验
  • 150+覆盖行业
  • 最新热门源码技术文章