DEDECMS 5.6最新Get Shell漏洞
影响版本: DEDECMS 5.3/5.6
漏洞描述:
DedeCms 基于PHP+MySQL的技术开发,支持Windows、Linux、Unix等多种服务器平台,从2004年开始发布之一个版本开始,至今已经发布了五个大版本。DedeCms以简单、健壮、灵活、开源几大特点占领了国内CMS的大部份市场,目前已经有超过二十万个站点正在使用DedeCms或居于 DedeCms核心,是目前国内应用最广泛的php类CMS系统。
article_add.php
复制代码代码如下:
........................
else if($dopost=='save')
{
include(DEDEMEMBER.'/inc/archives_check.php');
//分析处理附加表数据
$inadd_f = $inadd_v = '';
if(!emptyempty($dede_addonfields))
{
$addonfields = explode(';',$dede_addonfields);
............................................ //省略部份代码
$inadd_f .= ','.$vs[0];
$inadd_v .= " ,'".${$vs[0]}."' ";
}
}
}
..........................................
$addtable = trim($cInfos['addtable']);
if(emptyempty($addtable))
{
......................................
}
else
{
$inquery = "INSERT INTO `{$addtable}`(aid,typeid,userip,redirecturl,templet,body{$inadd_f}) Values('$arcID','$typeid','$userip','','','$body'{$inadd_v})";
if(!$dsql->ExecuteNoneQuery($inquery))
{
..........................................
}
}
..........................................
$artUrl = MakeArt($arcID,true); //利用地方(arc.archives.functions.php有定义)
function MakeArt($aid,$i *** akesign=false)
{
global $cfg_makeindex,$cfg_basedir,$cfg_templets_dir,$cfg_df_style;
include_once(DEDEINC.'/arc.archives.class.php');
if($i *** akesign)
{
功能如此强大,这个其实就是nprogress。官网http://ricostacruz.com/nprogress/ 集成到EM了,记得以前有一个同学也写过这类插件,可是思源找了半天也没找到,...
此文根据网上相关帖子整理而来。 首先我们使用杀毒软件以及专杀工具查杀威金病毒,但千万要注意的是,对于感染的.exe文件不要选择删除,隔离即可。 然后,在Windows目录下建立一个空文件,文件名为lo...
罗晋演的电视剧有什么(汇总罗晋所饰演的电视连续剧)谈起罗晋大家都了解,他与杨紫的感情也是备受关注,那麼你都了解他饰演什么电视剧吗?下边就要我带大家掌握罗晋饰演的电视连续剧:第一部:《X女特工》由罗晋、...
. 宝宝吃手受多方面因素的影响,在不同的阶段,宝宝喜欢吃手所表达的含义也是所差别,但到了一定年龄宝宝还在吃手,家长要做好引导和纠正,在宝宝吃手的时候,也要注意清洁卫生,那么,宝宝吃手有哪些原因呢?接...
美国社会撕裂刹不住车(国际论坛) 美国制度为何难以弥补治理短板?美国社会自我纠偏能力能否足以扭转狭隘、排外和仇恨之势?认不清现实、找不到正解,美国社会撕裂扩大之势就难以刹住车 新冠肺炎...
常常听见有朋友们埋怨“为何品牌鞋那么非常容易脱胶?”“篮球鞋脱胶扎心了老铁..安踏李宁国内篮球鞋近期也是挺火。许多人体现鞋的品质也是非常好的。安踏李宁非常容易脱胶吗 哪些耐克阿迪那么非常容易脱胶。产...