南风娱乐网致力于优质软件,活动线报,游戏辅助,绿色工具等资源共享,好货不私藏!
精品资源,免费分享

织梦DedeCMS V5.7 download.php url重定向漏洞处理方案

作者:南风

经常用dedecms织梦程序做网站,通过360站长网站安全提示了一个漏洞:

QQ截图20180802021931.png

DedeCMS V5.7 download.php url重定向漏洞。

对应的是织梦程序文件:/plus/download.php

通过织梦站长网站反馈,查看织梦升级最新版本可以轻松解决,但是升级最新版本之后会产生,标签调用,后台文件的官网大面积更改,对于做过织梦二次开发的程序,选择不要升级是比较好的。

简介:目标存在DedeCMS V5.7 download.php url重定向漏洞。
危险:攻击者可利用该漏洞进行调鱼攻击,诱偏用户等行为。

解决方案办法:

修改download.php,在网站根目录plus文件夹里面,大概在第67行处找到如下代码:

header(“location:$link”);

替换为

if(stristr($link,$cfg_basehost)) { header(“location:$link”); } else { header(“location:$cfg_basehost”); }

这样就可以完美解决download.php 的这个漏洞了。

QQ截图20180802022116.png


然后再去扫描就会发现没有了

免责声明

本站提供的一切软件、教程和内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络收集整理,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。如果您喜欢该程序和内容,请支持正版,购买注册,得到更好的正版服务。我们非常重视版权问题,如有侵权请邮件与我们联系处理。敬请谅解!

最新评论