当前位置: SEO优化 > 织梦dedecms > 织梦常见问题 > 正文
织梦常见问题 织梦常见问题 关注:3 内容:22

dedecms后台文件任意上传漏洞

  • 查看作者
  • 打赏作者
    • 标题: dedecms后台文件任意上传漏洞

      简介:

      dedecms早期版本后台存在大量的富文本编辑器,该控件提供了一些文件上传接口,同时dedecms对上传文件的后缀类型未进行严格的限制,这导致了黑客可以上传WEBSHELL,获取网站后台权限。

      解决方案:

      方案一:使用云盾自研补丁进行一键修复;

      方案二:更新该软件到官方最新版本或寻求该软件提供商的帮助。

      【注意:该补丁为云盾自研代码修复方案,云盾会根据您当前代码是否符合云盾自研的修复模式进行检测,如果您自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示】

    • 管理后台
    • 帖子间隔 侧栏位置: