网站安全检测漏洞检测dedecms本地文件包含

Posted 卡布奇诺Princes

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了网站安全检测漏洞检测dedecms本地文件包含相关的知识,希望对你有一定的参考价值。

可以在“站长工具”或“360网站安全检测”进行网站安全检测

以下是个人遇到的网站安全检测问题:

这是修改后的检测返回的信息



之前是存在高危漏洞1个页面



【高危】dedecms本地文件包含


找到Include/payment/alipay.php

       Include/payment/yeepay.php

从下载补丁的地址下载,按照你安装的dedecms后台系统的编程语言现则是utf8还是gbk,把上面的两个文件替换了,这两个文件其实是支付文件,alipay.php中的第133行$_GET['code']没有经过任何判断和过滤,导致本地文件包含漏洞产生,系统对用户可控参数没有做过滤并传递给函数(可以跳目录来指定任意文件),导致信息泄露、执行任意代码等。补丁中有对它的进一步优化。

以上是关于网站安全检测漏洞检测dedecms本地文件包含的主要内容,如果未能解决你的问题,请参考以下文章

网页检测有漏洞怎么办?说是啥Dedecms wap跨站漏洞,怎么修复?

网页检测有漏洞怎么办?说是啥Dedecms wap跨站漏洞,怎么修复?

网站漏洞检测 之后台php语句拼接webshell漏洞

DedeCMS5.7-前台文件上传漏洞

企业网站被黑 dedecms漏洞修复办法

织梦dedecms后台管理账号和密码被篡改,请问如何找到这个漏洞