PHPCMS漏洞之前台注入导致任意文件读取怎么办
发表于:2025-01-23 作者:千家信息网编辑
千家信息网最后更新 2025年01月23日,这篇文章主要介绍了PHPCMS漏洞之前台注入导致任意文件读取怎么办,具有一定借鉴价值,需要的朋友可以参考下。希望大家阅读完这篇文章后大有收获。下面让小编带着大家一起了解一下。关于phpcms前台注入导
千家信息网最后更新 2025年01月23日PHPCMS漏洞之前台注入导致任意文件读取怎么办
这篇文章主要介绍了PHPCMS漏洞之前台注入导致任意文件读取怎么办,具有一定借鉴价值,需要的朋友可以参考下。希望大家阅读完这篇文章后大有收获。下面让小编带着大家一起了解一下。
关于phpcms前台注入导致任意文件读取漏洞的修复问题
简介:phpcms的/phpcms/modules/content/down.php 文件中,对输入参数 $_GET['a_k'] 未进行严格过滤,导致SQL注入的发生,黑客可利用该漏洞读取任意文件。…阿里云服务器提示漏洞问题。
解决办法:
1、根据简介中的漏洞提示,找到对应文件down.php的对应位置(第18、89行 附近),添加或替换相应的代码。
补丁代码片段如下:
$a_k = safe_replace($a_k);parse_str($a_k);
修改后的补丁代码片段截图如下:
第一处修改,第18行附近:
第二处修改,第89行附近:
注意:第一处和第二处的补丁代码内容一样。
第三处修改,第120行附近:
补丁代码片段如下:
$fileurl = str_replace(array('<','>'), '',$fileurl); file_down($fileurl, $filename);
注意:经过实际测试,上述两行代码之间尽量不要有其他代码,以免被阿里云检测结果为修复无效。
修改后的补丁代码片段截图如下:
2、然后,将修改好的文件,上传到服务器对应文件位置,直接覆盖;
3、最后,登录阿里云后台,点击验证(截图如下),即可完成漏洞修复。
感谢你能够认真阅读完这篇文章,希望小编分享PHPCMS漏洞之前台注入导致任意文件读取怎么办内容对大家有帮助,同时也希望大家多多支持,关注行业资讯频道,遇到问题就找,详细的解决方法等着你来学习!
文件
代码
漏洞
补丁
片段
前台
截图
篇文章
问题
阿里
怎么办
位置
内容
服务器
简介
提示
服务
之间
价值
办法
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
sql数据库sa密码破解
宁盾杯网络安全攻防大赛试题
数据库语言一体化特点
杭州计算机网络安全技术培训
数据库 账户
网络安全相关公司
无锡个人软件开发管理方法
朗威网络技术有限公司
服务器配置实验报告
bim大数据库
软件开发做什么系统
数据库中的选课表
计算机网络技术企业规划
国家生物技术信息中心数据库
腾讯云开发数据库日志
我的世界服务器招管理
软件开发系统图
很多大学没有网络安全专业
计算机网络技术职业素养目标
软件开发的一些概念
sql数据库消息 5074
我的世界让服务器内定时发消息
退出数据库方法有
杭州计算机网络安全技术培训
网络安全法第二十三条规矩
海南crm软件开发服务商
黄浦区网络软件开发定制哪个好
网络正常但是无法连接云服务器
机关单位网络安全重要性
经济技术开发区景莘网络技术