奇米影视四色7777久久精品-奇米影视777在线观看一区-七草千岁在线-破产姐妹第二季在线观看天天美剧-国产精品视频铁牛tv-国产精品视频视频久久

0712-2888027 189-8648-0214
微信公眾號

孝感風信網絡科技有限公司微信公眾號

當前位置:主頁 > 技術支持 > PHPCMS > phpcms/libs/classes/attachment.class.php某處邏輯問題導致getshell修復方案

phpcms/libs/classes/attachment.class.php某處邏輯問題導致getshell修復方案

時間:2016-09-21來源:風信官網 點擊: 4322次
phpcms的/phpcms/libs/classes/attachment.class.php中,對輸入參數$ext未進行類型限制,導致邏輯漏洞的產生。【注意:該補丁為云盾自研代碼修復方案,云盾會根據您當前代碼是否符合云盾自研的修復模式進行檢測,如果您自行采取了底層/框架統一修復、或者使用了其他的修復方案,可能會導致您雖然已經修復了改漏洞,云盾依然報告存在漏洞,遇到該情況可選擇忽略該漏洞提示】


解決方法:

首先找到這個文件/phpcms/libs/classes/attachment.class.php

修復處有1處。

搜索如下代碼(143行):

function download($field, $value,$watermark = '0',$ext = 'gif|jpg|jpeg|bmp|png', $absurl = '', $basehref = '')

 

如下圖:

phpcms某處邏輯問題導致getshell

將144行后添加如下代碼:

if($ext !== 'gif|jpg|jpeg|bmp|png'){
   if(!in_array(strtoupper($ext),array('JPG','GIF','BMP','PNG','JPEG'))) exit('附加擴展名必須為gif、jpg、jpeg、bmp、png');
}

//此方法借用【王靖宇博客】指出后更正 2016/9/19 網址:http://blog.sayphp.com/?p=568

修改后如下圖:

986e67d02e76f32761b4faca2fd9bef4.png

修改完后保存上傳更新,然后在阿里云點擊修復即可。
熱門關鍵詞: phpcms libs classes attachment
欄目列表
推薦內容
熱點內容
展開
主站蜘蛛池模板: 青青青爽在线视频免费观看| 久久国产精品无码网站| 亚洲免费大全| 在线观看国产日韩| 97国产大学生情侣11在线视频| 四虎影视永久免费| 国产成人精品白浆免费视频试看| 日本黄在线观看| 国产精品视频第一区二区| 久草亚洲视频| 99久久精品费精品国产| a毛片免费视频| 全黄一级裸片视频免费区| 欧美在线日韩| 窝窝视频成人影院午夜在线| 亚洲一区二区精品| 国产精品国产三级国产普通| 国产一级片大全| 亚洲国产成+人+综合| 99色播| 国产欧美精品一区二区三区四区 | 国产极品美女在线观看| 欧美高清在线观看视频| 成人免费视频网址| 免费黄色小片| 苹果13续航怎么样| 国产成人a在一区线观看高清| 龙珠超第二季| zaixian| 国产精品视频久| 久久网址| 欧美日韩一区不卡| 国产一区二区精品久久岳| 99精品视频免费观看| 精品亚洲一区二区| 国产成人精品日本亚洲专区6 | 成年网站在线在免费播放| 欧美人伦| 国产日韩一区二区三区在线播放 | 日韩欧美一及在线播放| a资源在线观看|