织梦dedecms文件dedesql.class.php变量覆盖漏洞

时间:2019-10-10 17:59 / 来源:未知 / 作者:酱油 / 点击:

漏洞名称:dedecms变量覆盖漏洞

危险等级:★★★★★(高危)

漏洞文件:/include/dedesql.class.php

披露时间:2019-04-11

修复方法:         打开/include/dedesql.class.php

找到591行的代码:

if(isset($GLOBALS['arrs1']))

修改为:

$arrs1=array();$arrs2=array();if(isset($GLOBALS['arrs1']))

如图所示:

猜你喜欢

推荐栏目

DEDECMS
DEDECMS

DEDE使用经验和技巧

WordPress
Wordpress

WP使用经验和技巧

Zblog
Zblog

Zblog使用经验和技巧

CSS
CSS

CSS使用经验和技巧

网络资料
网络资料

转载实用网络资料

按键伤人
按键伤人

转载乱七八糟的网络资源

我是酱油
我是酱油

随笔札记 记录生活点滴

本站推荐

百度站内搜索

专业博客主机