位置: IT常识 - 正文

PHPCMS各种注入漏洞补丁(php 注入)

编辑:rootadmin
PHP中文网中有大量免费的PHPCMS教程,欢迎大家来学习。本篇给大家介绍了关于PHPCMS各种注入漏洞补丁,以便大家解决漏洞问题。

推荐整理分享PHPCMS各种注入漏洞补丁(php 注入),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:php 注入,dedecms注入漏洞,php 注入,dedecms注入poc,dedecms注入漏洞,php 注入,php 注入,dedecms注入漏洞,内容如对您有帮助,希望把文章链接给更多的朋友!

1、宽字节注入漏洞

/phpcms/modules/pay/respond.php 位置约16行

原来代码

$payment = $this->get_by_code($_GET['code']);

替换为

$payment = $this->get_by_code(mysql_real_escape_string($_GET['code']));

2、phpcms注入漏洞

/phpcms/modules/poster/poster.php 位置约221行

if ($_GET['group']) {

之后加上

$_GET['group'] = preg_replace('#`#', '', $_GET['group']);

3、phpcms前台注入导致任意文件读取漏洞补丁

/phpcms/modules/content/down.php

(1)位置约17行

parse_str($a_k);

替换为

$a_k = safe_replace($a_k); parse_str($a_k);

(2)位置约89行

parse_str($a_k);

替换为

$a_k = safe_replace($a_k); parse_str($a_k);

(3)位置约120行

$filename = date('Ymd_his').random(3).'.'.$ext;

之后加上

$fileurl = str_replace(array('<','>'), '',$fileurl);

4、phpcms注入漏洞

PHPCMS各种注入漏洞补丁(php 注入)

/phpcms/modules/member/index.php 位置约615行

原来代码:

$password = isset($_POST['password']) && trim($_POST['password']) ? trim($_POST['password']) :showmessage(L('password_empty'),HTTP_REFERER);

替换为:

$password = isset($_POST['password']) && trim($_POST['password']) ? addslashes(urldecode(trim($_POST['password']))) : showmessage(L('password_empty'), HTTP_REFERER);

5、PHPCMS V9.6.2 SQL注入漏洞

(1)phpcms/libs/classes/param.class.php 位置约109行

原来代码

$value = isset($_COOKIE[$var]) ? sys_auth($_COOKIE[$var], 'DECODE') : $default;

替换为

$value = isset($_COOKIE[$var])?addslashes(sys_auth($_COOKIE[$var],'DECODE')):$default;

(2)/phpsso_server/phpcms/libs/classes/param.class.php 位置约108行

原来代码

return isset($_COOKIE[$var]) ? sys_auth($_COOKIE[$var], 'DECODE') : $default;

替换为

return isset($_COOKIE[$var]) ? addslashes(sys_auth($_COOKIE[$var],'DECODE')) : $default;

6、phpcms某处逻辑问题导致getshell

/phpcms/libs/classes/attachment.class.php 位置约143行

function download($field, $value,$watermark = '0',$ext = 'gif|jpg|jpeg|bmp|png', $absurl = '', $basehref = ''){

之后加上

$extArray=explode('|',$ext);if(!empty($extArray) && is_array($extArray)){foreach($extArray as $k => $v){if(!in_array(strtolower($v), array('gif','jpg','jpeg','bmp','png'))); exit('0');//循环判断如果有一个不符合,直接返回 0}}

这样,加入一个判断,如果允许的文件格式是'gif','jpg','jpeg','bmp','png'这些,就继续,不然就跳出,当然这里的格式可以根据需要增多几个。

7、phpcms注入漏洞

/api/phpsso.php 位置约128行

原来代码

$arr['uid'] = intval($arr['uid']);$phpssouid = $arr['uid'];

替换为,二合一代码

$phpssouid = intval($arr['uid']);

8、phpcms authkey生成算法问题导致authkey泄露

照着下面的函数重新生成一下key值,然后找caches/configs/system.php 里面把两个参数替换一下就ok了

<?phpfunction random($length, $chars = '0123456789') {$hash = '';$max = strlen($chars)-1;for($i = 0; $i < $length; $i++) {$hash .= $chars[mt_rand(0, $max)];}return $hash;}echo random(20, 'authkey').'<br/>';echo random(32, 'phpssoauthkey');exit;?>

PHP中文网,大量的免费PHPCMS教程,欢迎在线学习!

本文链接地址:https://www.jiuchutong.com/zhishi/304529.html 转载请保留说明!

上一篇:LayUI—tree树形结构的使用解析(layui 树形)

下一篇:vue下一代状态管理Pinia.js 保证你看的明明白白!(vue状态机)

  • iqoo8pro怎么给照片加水印(iqoo8Pro怎么给照片添加水印)

    iqoo8pro怎么给照片加水印(iqoo8Pro怎么给照片添加水印)

  • 苹果13怎么设置自拍不反(苹果13怎么设置来电铃声)

    苹果13怎么设置自拍不反(苹果13怎么设置来电铃声)

  • 黑鲨4s主播投屏在哪(黑鲨投屏有声音吗)

    黑鲨4s主播投屏在哪(黑鲨投屏有声音吗)

  • 淘宝618从什么时间开始(淘宝618什么时候发货)

    淘宝618从什么时间开始(淘宝618什么时候发货)

  • 打印机打印一半的内容怎么解决(打印机打印一半不想打了怎么停止)

    打印机打印一半的内容怎么解决(打印机打印一半不想打了怎么停止)

  • 手机qq怎么删除自己设置的自动回复信息(手机qq怎么删除好友)

    手机qq怎么删除自己设置的自动回复信息(手机qq怎么删除好友)

  • 电脑开机又自动关机是什么原因(电脑开机又自动关又自动开)

    电脑开机又自动关机是什么原因(电脑开机又自动关又自动开)

  • 拼多多商家提现规则(拼多多商家提现到账)

    拼多多商家提现规则(拼多多商家提现到账)

  • 卡点视频是什么意思(卡视频是什么意思啊免费)

    卡点视频是什么意思(卡视频是什么意思啊免费)

  • 腾讯视频为什么qq登不上去(腾讯视频为什么老是闪退)

    腾讯视频为什么qq登不上去(腾讯视频为什么老是闪退)

  • 华为手机怎么提取文字(华为手机怎么提醒红包来了)

    华为手机怎么提取文字(华为手机怎么提醒红包来了)

  • 全民k歌sss什么水平(全民k歌中的s,ss,sss,b是什么意思)

    全民k歌sss什么水平(全民k歌中的s,ss,sss,b是什么意思)

  • vivo恢复出厂设置里面的东西还有吗(vivo恢复出厂设置还能定位到吗)

    vivo恢复出厂设置里面的东西还有吗(vivo恢复出厂设置还能定位到吗)

  • 华为畅享10plus可以长截屏吗(华为畅享10plus可以用电信卡吗)

    华为畅享10plus可以长截屏吗(华为畅享10plus可以用电信卡吗)

  • iphone6闪退频繁(iphone6p闪退)

    iphone6闪退频繁(iphone6p闪退)

  • 手机qq聊天图片在哪(手机qq聊天图片在哪个文件夹)

    手机qq聊天图片在哪(手机qq聊天图片在哪个文件夹)

  • ipad所有型号上市顺序(ipad所有型号上市顺序pro)

    ipad所有型号上市顺序(ipad所有型号上市顺序pro)

  • 苹果11要不要贴膜

    苹果11要不要贴膜

  • 华为mate30怎么显示sim卡联系人

    华为mate30怎么显示sim卡联系人

  • 手机qq登录不了怎么办(手机qq登录不了老师助手)

    手机qq登录不了怎么办(手机qq登录不了老师助手)

  • 息屏显示烧屏吗

    息屏显示烧屏吗

  • 淘宝流量是什么(淘宝流量是什么意思啊)

    淘宝流量是什么(淘宝流量是什么意思啊)

  • 电脑系统怎么看(电脑系统怎么看多少位的)

    电脑系统怎么看(电脑系统怎么看多少位的)

  • 抖音开店铺需要什么条件(抖音开店铺需要交保证金吗)

    抖音开店铺需要什么条件(抖音开店铺需要交保证金吗)

  • 快手作品推广有效果吗(快手作品推广有必要花钱吗)

    快手作品推广有效果吗(快手作品推广有必要花钱吗)

  • 韩版苹果xsmax是双卡吗(iphonexsmax韩版有什么不一样?)

    韩版苹果xsmax是双卡吗(iphonexsmax韩版有什么不一样?)

  • 快手怎么看同城招聘(快手怎么看同城附近的人)

    快手怎么看同城招聘(快手怎么看同城附近的人)

  • Win10搜索框即将推出暗黑模式!(won10搜索框)

    Win10搜索框即将推出暗黑模式!(won10搜索框)

  • vgrename命令  重命名卷组

    vgrename命令 重命名卷组

  • 企业所得税年报申报时间
  • 公司租用个人房屋如何记账
  • 债权人豁免债务的账务
  • 收到借款利息如何计算
  • 季度所得税申报表营业收入怎么填
  • 中小企业存货内部控制存在的问题以公司为例
  • 房地产企业拆迁补偿契税政策
  • 原材料供销合同和电子汇划收款回单金额不一样
  • 收到转账支票存支票背书处怎么填写
  • 投资性房地产的处置账务处理
  • 投资者投入固定资产的成本
  • 以前年度损益调整账务处理分录
  • 发票是不是都一样
  • 税务局查账征收转为核定征收之程序
  • 发票收款人和开票人
  • 使用时间长但金币不见了
  • 动漫软件公司的发展前景
  • 计提折旧计算公式是什么
  • 企业所得税如何计算
  • php怎么把数组变成字符串
  • 跨年会计科目用什么软件
  • 图解在OS X中管理窗口大小的多种方法
  • 境外汇款所得税缴纳规定
  • 公司的房租收入要交税吗
  • 产品出库单什么时候入账
  • 先开票还是先付款最新规定
  • php调用ffmpeg实现切片
  • 座头鲸救人
  • php session_id
  • 新政府会计制度固定资产核算
  • sql语句的基本用法
  • 银行承兑汇票收费标准
  • 销售费用和管理费用占比多少合理
  • 小规模纳税人劳务费税率
  • 固定资产的会计政策有哪些
  • 应收账款计入营业收入
  • mysql怎么防止sql注入
  • 企业营业外收入有哪些
  • 商品互换定义
  • 第三方平台佣金账务处理
  • 税务滞纳金计入什么会计科目
  • 为什么其他权益工具投资处置价差计留存收益
  • 营业费用占比
  • 买一赠一销售额的确定
  • 超市的进场费怎么入会计科目
  • 结构性存款怎么计算收益
  • 哪些会计凭证可以抵扣进项税
  • 内部资金管理实施细则
  • fedora linux安装教程
  • 怎么修改ubuntu的ip地址
  • centos gogs
  • fedora workstation怎么安装
  • win7系统屏幕键盘怎么打开
  • xp系统下载SCSI硬盘的安装、启动、设置教程
  • linux系统中cp命令
  • xp3软件
  • windows7网速慢怎么解决
  • lsaass.exe
  • linux的newgrp
  • win8初始登录账号密码
  • win7如何更改欢迎界面
  • mingw 编译
  • 安卓笔记软件squid使用教程
  • 安卓自定义app
  • 1.常用
  • unity引擎用什么模拟器
  • jquerygrid
  • 基于javascript的毕业设计
  • android网络访问异常提示有哪些
  • kraken框架
  • mac解析域名
  • python ntlk
  • 美国买房hoa
  • 契税完税证明怎么补打
  • 非税收入发票盖什么章
  • 四川国税网上办税
  • 专票怎么查询已开记录
  • 广东税务实名注册
  • 开税票锁机怎么办
  • 梨树烧烤一条街打人
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设