DEDECMS 5.6最新Get Shell漏洞
影响版本: DEDECMS 5.3/5.6
漏洞描述:
DedeCms 基于PHP+MySQL的技术开发,支持Windows、Linux、Unix等多种服务器平台,从2004年开始发布之一个版本开始,至今已经发布了五个大版本。DedeCms以简单、健壮、灵活、开源几大特点占领了国内CMS的大部份市场,目前已经有超过二十万个站点正在使用DedeCms或居于 DedeCms核心,是目前国内应用最广泛的php类CMS系统。
article_add.php
复制代码代码如下:
........................
else if($dopost=='save')
{
include(DEDEMEMBER.'/inc/archives_check.php');
//分析处理附加表数据
$inadd_f = $inadd_v = '';
if(!emptyempty($dede_addonfields))
{
$addonfields = explode(';',$dede_addonfields);
............................................ //省略部份代码
$inadd_f .= ','.$vs[0];
$inadd_v .= " ,'".${$vs[0]}."' ";
}
}
}
..........................................
$addtable = trim($cInfos['addtable']);
if(emptyempty($addtable))
{
......................................
}
else
{
$inquery = "INSERT INTO `{$addtable}`(aid,typeid,userip,redirecturl,templet,body{$inadd_f}) Values('$arcID','$typeid','$userip','','','$body'{$inadd_v})";
if(!$dsql->ExecuteNoneQuery($inquery))
{
..........................................
}
}
..........................................
$artUrl = MakeArt($arcID,true); //利用地方(arc.archives.functions.php有定义)
function MakeArt($aid,$i *** akesign=false)
{
global $cfg_makeindex,$cfg_basedir,$cfg_templets_dir,$cfg_df_style;
include_once(DEDEINC.'/arc.archives.class.php');
if($i *** akesign)
{
(1)海伦·凯勒(HelenKeller)(1880年6月27日-1968年6月1日),是美国盲聋女作家和残障教育家。1880年出生于亚拉巴马州北部一个叫塔斯喀姆比亚的城镇。 海伦.凯勒(1880-1...
提及钉钉创立期间的各种事迹,“疯狂”可能是最准确的形容词了。这个词不仅适用于钉钉CEO无招,同样也适用于他的产品团队。 从育空地区的道森出发,结束于西北特区的因纽维克, 740公里的距离,这是加拿大...
北京健康宝使用高峰期遭受网络攻击,对此做出了怎样的分析? 北京健康宝被攻击北京健康宝遭遇了网络攻击,初步分析,攻击来源为国外,北京健康宝的保安人员采取了有效的措施,在受到攻击的过程中,没有受到任何影响...
百度云盘资料被删除可以报警吗 1、侦查机关可以恢复文件,具体恢复程序如下:进入到百度网盘主界面,登录账号后可在当前的全部文件中找到自己的文件,若出现文件误删的情况,可以用到百度网盘的回收站功能。2、不...
美专家:美国新冠肺炎疫情进入“最致命阶段” 全美病例激增,疫情曲线呈现出一种几乎是“无休止上扬”的态势。据《华盛顿邮报》当地时间3日报道,白宫冠状病毒应对工作组协调员德博拉·伯克斯发出警告,...
电影《毒液》大陆刚上映就获得了观众一致的好评,说实话队长在观看之前,本来都没有报多高的期望,但看完后真的被惊艳了,甚至产生了“毒液比蜘蛛侠帅多了”的感觉,而且看完后满脑子全是毒液“艾迪,艾迪,艾迪”的...