亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > CMS > 織夢DEDE > 正文

DedeCMS 5.7SP1 /plus/download.php url重定向漏

2024-07-12 09:08:53
字體:
來源:轉載
供稿:網友
最近使用scanv網站體檢發現有織夢dedecms5.7SP1 /plus/download.php url重定向漏洞(如下圖),對比官方織夢dedecms網站最新下載包發現該漏洞未進行補丁,但官方自身網站已經補上了,而官方演示站點均未補上。
 
參考了下網上給出的漏洞原因和解決思路如下:
 
$link = base64_decode(urldecode($link));
 
link可以構造成任意地址,下面直接跳轉了
 
header("location:$link");
 
影響所有用到d織夢dedecms系統的網站。
 
漏洞證明:http://www.**.com/plus/download.php?open=1&link=aHR0cDovL3d3dy5iYWlkdS5jb20%3D
 
其中將**號更改為你的網站域名,如果跳轉到其它網站就說明存在漏洞。
 
修復方案:對link參數做判斷,對不是同域名的跳轉給予提示
 
 
我們這里給出具體的修改方案:
 
修改download.php(在網站根目錄plus文件夾下)
 
把header("location:$link");
 
替換為
 
if(stristr($link,$cfg_basehost))   {       header("location:$link");   }   else{       header("location:$cfg_basehost");   }
這樣即可將非本站域名跳轉到網站首頁,以免出現釣魚欺詐行為。而scanv也不會再提示低危風險漏洞了。

DedeCMS 5.7SP1 /plus/download.php url重定向漏
最近使用scanv網站體檢發現有DedeCMS 5.7SP1 /plus/download.php url重定向漏洞(如下圖),對比官方網站最新下載包發現該漏洞未進行補丁,但官方自身網站已經補上了,而官方演示站點均未補上。
 
參考了下網上給出的漏洞原因和解決思路如下:
 
$link = base64_decode(urldecode($link));
 
link可以構造成任意地址,下面直接跳轉了
 
header("location:$link");
 
影響所有用到dedecms系統的網站。
 
漏洞證明:http://www.**.com/plus/download.php?open=1&link=aHR0cDovL3d3dy5iYWlkdS5jb20%3D
 
其中將**號更改為你的網站域名,如果跳轉到其它網站就說明存在漏洞。
 
修復方案:對link參數做判斷,對不是同域名的跳轉給予提示
 
DedeCMS 5.7SP1 /plus/download.php url重定向漏
我們這里給出具體的修改方案:
 
修改download.php(在網站根目錄plus文件夾下)
 
把header("location:$link");
 
替換為
 
if(stristr($link,$cfg_basehost))   {       header("location:$link");   }   else{       header("location:$cfg_basehost");   }
這樣即可將非本站域名跳轉到織夢dedecms網站首頁,以免出現釣魚欺詐行為。
而scanv也不會再提示低危風險漏洞了。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
2021国产精品视频| 国产精品对白刺激| 国产精品视频99| 不卡伊人av在线播放| 青青草原成人在线视频| 中文字幕日韩精品有码视频| 日韩电影免费在线观看中文字幕| 亚洲激情视频在线观看| 精品亚洲国产成av人片传媒| 18一19gay欧美视频网站| 中文字幕在线精品| 蜜臀久久99精品久久久久久宅男| 国产精品成人av在线| 2021国产精品视频| 日韩中文字幕视频| 日韩一级黄色av| 亚洲人成网站免费播放| 97在线观看免费高清| 日韩av在线高清| 日韩中文字幕视频在线观看| 国产99久久精品一区二区 夜夜躁日日躁| 国产z一区二区三区| 亚洲午夜小视频| 亚洲最大福利视频网站| 97色伦亚洲国产| 亚洲人成伊人成综合网久久久| 日韩精品日韩在线观看| 久久久久久久久久久网站| 国产日韩欧美自拍| 国产精品都在这里| 欧美性生活大片免费观看网址| 亚洲老板91色精品久久| 国产精品一区二区三区成人| 在线亚洲欧美视频| 日韩av不卡在线| 欧美肥臀大乳一区二区免费视频| 91美女片黄在线观| 午夜精品99久久免费| 亚洲欧美激情四射在线日| 中文字幕亚洲在线| 欧美一级高清免费| 欧美日韩国产在线播放| 日韩免费看的电影电视剧大全| 亚洲国产精品网站| 精品久久久久久国产| 亚洲欧美日韩一区二区在线| 日韩精品极品视频| 亚洲free性xxxx护士hd| 国产精品极品尤物在线观看| 中文字幕国产亚洲2019| 欧美老妇交乱视频| 亚洲国产精品专区久久| 久久久久久这里只有精品| 久久精品国亚洲| 日韩av在线导航| 成人做爰www免费看视频网站| 亚洲精品美女久久久久| 午夜精品久久久久久久99热浪潮| 国产综合在线观看视频| 亚洲伦理中文字幕| 亚洲 日韩 国产第一| 亚洲一区第一页| 亚洲欧洲一区二区三区久久| 国产专区欧美专区| 国产精品精品视频| 国产精品海角社区在线观看| 亚洲男人第一av网站| 在线视频日本亚洲性| 欧美高清在线观看| 欧美成人午夜剧场免费观看| 亚洲自拍中文字幕| 日本欧美精品在线| 国产精品久久久久久中文字| 北条麻妃一区二区在线观看| 日韩精品视频免费专区在线播放| 亚洲自拍偷拍网址| 国产精品久久中文| 亚洲精品国产精品国自产在线| 亚洲欧美色婷婷| 欧美午夜片欧美片在线观看| 国产精品一区二区女厕厕| 国产精品久久久久久久久久| 久久免费观看视频| 奇米4444一区二区三区| 亚洲久久久久久久久久久| 亚洲天堂免费视频| 2019中文字幕在线观看| 久久99热精品| 欧美日韩国内自拍| 18性欧美xxxⅹ性满足| 日韩美女福利视频| 久久福利网址导航| 久久久久久美女| 欧美激情综合色综合啪啪五月| 91精品国产自产在线观看永久| 黑人巨大精品欧美一区二区免费| 九九久久久久99精品| 欧美日韩久久久久| 国产精品网站大全| 亚洲精品久久在线| 国产亚洲精品美女| 欧美日韩国产精品专区| 精品国产乱码久久久久久天美| 成人激情视频网| 亚洲国产精品久久久| 国产主播在线一区| 91亚洲永久免费精品| 欧美一区二三区| 亚洲免费一级电影| 在线观看免费高清视频97| 久久中文字幕视频| 国产成人久久精品| 日韩av片免费在线观看| 亚洲一区二区黄| 91精品视频一区| 国产精品av免费在线观看| 精品国产欧美一区二区三区成人| 中文字幕综合在线| 在线精品视频视频中文字幕| 九九热这里只有在线精品视| 国产成人精品国内自产拍免费看| 亚洲最大激情中文字幕| 成人a在线视频| 国产亚洲人成a一在线v站| 精品国产鲁一鲁一区二区张丽| 综合网中文字幕| 在线中文字幕日韩| 日韩欧美综合在线视频| 国产成人一区二区在线| 亚洲人成网站免费播放| 欧美在线中文字幕| 亚洲新声在线观看| 亚洲天天在线日亚洲洲精| 国产精品嫩草影院久久久| 国产精品扒开腿爽爽爽视频| 国产精品视频大全| 久久久精品电影| 国产精品久久久久久久久久三级| 日韩在线视频观看| 91老司机精品视频| 久久久久久网址| 亚洲欧美激情视频| 欧美日韩国产999| 亚洲国产成人av在线| 日本亚洲欧洲色α| 91免费在线视频网站| 精品久久久一区二区| 日韩国产欧美精品一区二区三区| 久久久久久久久久久久av| 日本a级片电影一区二区| 在线观看日韩视频| 欧美激情网友自拍| 久久九九热免费视频| 久久久999国产| 成人亲热视频网站| 亚洲精品aⅴ中文字幕乱码| 国产免费一区二区三区在线观看| 日韩精品免费一线在线观看| 日韩经典一区二区三区| 成人午夜在线视频一区| 成人免费高清完整版在线观看| 中文字幕一区日韩电影| 国产91精品在线播放| 高清视频欧美一级|