dedecms漏洞修复

任意文件上传漏洞修复

 

一、/include/dialog/select_soft_post.php文件,搜索(大概在72行左右)

$fullfilename = $cfg_basedir.$activepath.'/'.$filename;

修改为

if (preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) { ShowMsg("你指定的文件名被系统禁止!",'javascript:;'); exit(); } $fullfilename = $cfg_basedir.$activepath.'/'.$filename;

二、/include/uploadsafe.inc.php (50行左右)

if(in_array(strtolower(trim(${$_key.'_type'})), $imtypes)) { 

整个if方法替换为

if(in_array(strtolower(trim(${$_key.'_type'})), $imtypes)) { 
        $image_dd = @getimagesize($$_key); 
        if($image_dd == false){ 
            continue; 
        } 
        if (!is_array($image_dd)) { 
            exit('Upload filetype not allow !'); 
        } 
    }

三、/dede/media_add.php(69行)

$fullfilename = $cfg_basedir.$filename;

代码前添加文件格式校验

if(preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) {
                ShowMsg("你指定的文件名被系统禁止!",'java script:;'); 
                exit(); 
            } 

 

 

(SQL)注入漏洞修复

 

一、 /include/filter.inc.php文件,搜索(大概在46行左右)

return $svar;

修改为

return addslashes($svar);

 

二、/member/mtypes.php文件,搜索(大概在71行左右)

$query = "UPDATE `dede_mtypes` SET mtypename='$name' WHERE mtypeid='$id' AND mid='$cfg_ml->M_ID'";

修改为

$id = intval($id); $query = "UPDATE `dede_mtypes` SET mtypename='$name' WHERE mtypeid='$id' AND mid='$cfg_ml->M_ID'";

 

三、 /member/pm.php文件,搜索(大概在65行左右)

$row = $dsql->GetOne("SELECT * FROM `dede_member_pms` WHERE id='$id' AND (fromid='{$cfg_ml->M_ID}' OR toid='{$cfg_ml->M_ID}')");

前添加

$id = intval($id); 

四、 /plus/guestbook/edit.inc.php文件,搜索(大概在48行左右)

$dsql->ExecuteNoneQuery("UPDATE `UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");

修改为

$msg = addslashes($msg); $dsql->ExecuteNoneQuery("UPDATE `UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");

 

五、 /plus/search.php文件,搜索(大概在70行左右)

$keyword = addslashes(cn_substr($keyword,30));

修改为

$typeid = intval($typeid); $keyword = addslashes(cn_substr($keyword,30));

 

六、/member/soft_add.php(第154行)

$urls .= “{dede:link islocal=’1′ text='{$servermsg1}’} $softurl1 {/dede:link}\r\n”;

替换为

if (preg_match(“#}(.*?){/dede:link}{dede:#sim”, $servermsg1) != 1) { $urls .= “{dede:link islocal=’1′ text='{$servermsg1}’} $softurl1 {/dede:link}\r\n”; }

 

七、/member/album_add.php (225行)

对$mtypesid参数添加int整型转义

$mtypesid = intval($mtypesid);

 

八、/include/payment/alipay.php (137行)
      $order_sn = trim($_GET['out_trade_no']);
      修改为
      $order_sn = trim(addslashes($_GET['out_trade_no']));

九、/member/article_add.php (83行)

if (empty($dede_fieldshash) || $dede_fieldshash != md5($dede_addonfields.$cfg_cookie_encode))

if的判断修改为

if (empty($dede_fieldshash) || ( $dede_fieldshash != md5($dede_addonfields . $cfg_cookie_encode) && $dede_fieldshash != md5($dede_addonfields . 'anythingelse' . $cfg_cookie_encode)) ) 

十、/include/common.inc.php(68行)

if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE)#',$svar) )

修改为

if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE|_SESSION)#',$svar) )

cookies泄漏导致SQL漏洞

一、\member\inc\inc_archives_functions.php文件,找到239行,将

echo "<input type=\"hidden\" name=\"dede_fieldshash\" value=\"".md5($dede_addonfields.$cfg_cookie_encode)."\" />";
替换为:

echo "<input type=\"hidden\" name=\"dede_fieldshash\" value=\"".md5($dede_addonfields."任意字符串".$cfg_cookie_encode)."\" />";

 

二、/include/common.inc.php (101行)

foreach(Array('_GET','_POST','_COOKIE') as $_request)

整个foreach方法替换为

foreach(Array('_GET','_POST','_COOKIE') as $_request){
        foreach($$_request as $_k => $_v) {
            if( strlen($_k)>0 && eregi('^(cfg_|GLOBALS)',$_k) ){
                exit('Request var not allow!');
            }
            ${$_k} = _RunMagicQuotes($_v);
        }
    }

变量覆盖漏洞

一、/include/dedesql.class.php(590行)

在if(isset($GLOBALS['arrs1']))行前添加

$arrs1 = array(); $arrs2 = array();

 

转载于:https://my.oschina.net/u/2244852/blog/1476166

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值