SEBUG-ID:3885
SEBUG-Appdir:织梦(DedeCms)
发布时间:2008-08-20
影响版本:
DedeCms V5.1 [sp1]漏洞描述:
Dedecms算是使用比较广泛的PHP整站系统了,在被使用的同时系统的安全性也被人们关注
目录下的tag.php文件对变量$tag处理不当,导致注入漏洞的形成
因为可以使用“'”,所以如果条件可以的话可以直接into file得SHELL。
<*参考
toby57 [www.toby57.cn]
*>
测试 *** :
[www.sebug.net]
本站提供程序( *** )可能带有攻击性,仅供安全研究与教学之用,风险自负!http://www.sebug.net/bbs/thread-332-1-1.htmlSEBUG安全建议:
暂无
www.dedecms.com// sebug.net [2008-08-20]
Dedecms算是使用比较广泛的PHP整站系统了,在被使用的同时系统的安全性也被人们关注。在以前dedecms也爆过不少漏洞,官方都很快出了补丁,前几天公布了注射漏洞,其实这个系统也受最近很流行的多字节编码漏洞影响。不过今天说的这个漏洞与多字节编码无关,倒跟URL编解码有关系,
呵呵。仅测试了DedeCms2007(DedeCms V5.1 [sp1])。
目录下的tag.php文件对变量$tag处理不当,导致注入漏洞的形成,话不多说,贴代码:
复制代码代码如下:
if(isset($_SERVER["QUERY_STRING"])){
$tag = trim($_SERVER["QUERY_STRING"]); //得到GET的参数
$tags = explode(’/’,$tag); //以“/”分隔为数组$tags
$tag = $tags[1]; //取数组$tags的第二个元素
if(count($tags)>3) $PageNo = intval($tags[2]);
}else{
$tag = "";
}
$tag = urldecode($tag); //对变量$tag做URL解码处理,%27解码后就成了“’”
//如果没有Tag或Tag不合法,显示所有Tag
if($tag=="" || $tag!=addslashes($tag) ){ //如果$tag为空或有’、"、\等字符则执行
$dlist = new TagList($tag,’tag.htm’); //创建类TagList的实例,$tag传给其构造函数,此时$tag可能包含“’”
}
//如果有Tag,显示文档列表
else{
$dlist = new TagList($tag,’taglist.htm’);
}
类TagList相关代码:(./include/inc_taglist_view.php)
class TagList
编辑导语:客群的重要性我们不问可知,公司拟定新计策、推出新产物、调解运营计策、举办计谋进级、举行一些勾当,都需要在相识客群的基本长举办。本文作者针对客群,谈了谈本身的一些想法,但愿有其他想法的小同伴可...
数据由主机发送或方针发送。 它首要发送LSB,并以奇偶校验位完毕。 (3)按需供给数据加密,扩展了对用户数据的维护面在进行了一些测验后,研究人员承认他们是对的。 当匹配的有用记载存在时,更高域名后缀区...
在中国发售的rmb里边,钱币一直做为一种辅币在应用,在其中颜值较大 的仅有一元。但是近期,在网上有些人宣称,2000年版的一元硬币,现如今在个人收藏销售市场上十分受欢迎,一枚硬币的价钱就做到了200元...
本文目录一览: 1、腾讯手机管家能查杀出电脑wifl手机都会中的病毒吗 2、如果手机有黑客侵犯的话,用手机管家杀毒可以查杀得到吗? 3、怎么样知道自己的手机被手机黑客攻击了呢? 4、iph...
原神游戏中,有非常多的等级系统,其中的冒险等级是很关键的,因为玩家需要达到一定的等级,才能体验对应的游戏玩法,因此,游戏中冒险经验还是比较重要的,那么到底要怎么提升比较好呢?如何快速刷游戏中的冒险等级...
2021年春节档7部新片今日上午8点全面开启预售。7部新片《唐人街探案3》《你好,李焕英》《侍神令》《刺杀小说家》《新神榜:哪吒重生》《人潮汹涌》《熊出没·狂野大陆》,平均时长达121分钟,超过201...