亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

織夢(Dedecms)內(nèi)容管理系統(tǒng)漏洞

  發(fā)布時間:2011-03-11 12:11:16   作者:佚名   我要評論
  影響版本:   Dedecms 3.1漏洞描述:   織夢內(nèi)容管理系統(tǒng)(DedeCms) 以簡單、實用、開源而聞名,是國內(nèi)最知名的PHP開源網(wǎng)站管理系統(tǒng),也是使用戶最多的PHP類CMS系統(tǒng),在經(jīng)歷了二年多的發(fā)展,目前的版本無論在功能,還是是易用性方面,都有了長足的發(fā)展,DedeCms免

  影響版本:

  Dedecms 3.1漏洞描述:

  織夢內(nèi)容管理系統(tǒng)(DedeCms) 以簡單、實用、開源而聞名,是國內(nèi)最知名的PHP開源網(wǎng)站管理系統(tǒng),也是使用戶最多的PHP類CMS系統(tǒng),在經(jīng)歷了二年多的發(fā)展,目前的版本無論在功能,還是是易用性方面,都有了長足的發(fā)展,DedeCms免費(fèi)版的主要目標(biāo)用戶鎖定在個人站長,功能更專注于個人網(wǎng)站或中小型門戶的構(gòu)建,當(dāng)然也不泛有企業(yè)用戶和學(xué)校等在使用本系統(tǒng),據(jù)不完全統(tǒng)計,目前正在運(yùn)行的使用DedeCms開發(fā)的網(wǎng)站已經(jīng)超過一萬個。

  文件上傳時,文件自命名名沒過濾 “.” ,導(dǎo)致附件允許用 php 文件名

  <*參考

  http://www.wolfexp.net/forum/viewthread.php?tid=3611

  *>

  愛安全建議:

  http://www.dedecms.com/upimg/soft/dialoguser.rar

  http://bbs.dedecms.com/dedesoft/dialoguser.rar

  補(bǔ)丁,替換include里原來 dialoguser 文件夾的內(nèi)容

  此補(bǔ)丁只需應(yīng)用于帶會員空間功能的Dedecms 3.1正式版

  // aianquan.com [2007-01-24

 

(本文由責(zé)任編輯 pasu  整理發(fā)布)

 

相關(guān)文章

最新評論