DEDE

DedeCMS V5.7 download.php url重定向漏洞修复

作者:本站 2017-07-24 浏览:1616 标签: dede    漏洞    重定向    

   由360主机扫描出来的漏洞,DedeCMS V5.7 download.php url重定向漏洞修复方法。    找到根目录下的PLUS文件夹,找到download.php文件。  &

   由360主机扫描出来的漏洞,DedeCMS V5.7 download.php url重定向漏洞修复方法。


    找到根目录下的PLUS文件夹,找到download.php文件。


    找到   header("location:$link");   注释或者删除此行!


    加入新的代码

if(stristr($link,$cfg_basehost))
    {
        header("location:$link");
    }
    else
    {
        header("location:$cfg_basehost");
    }

重新检查漏洞!发现这个漏洞已经消失了!

  • 0

  • 0

  • 1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.如有文章有版权争议,请给我们留言或者邮件告知我们,邮箱地址:028mw@126.com。