scanv网站安全平台发布信息,dedecms出现0day漏洞,通过该漏洞可以注入恶意代码到评论标题里,网站管理员在后台管理用户评论时触发恶意代码,直接危及到网站服务器安全,最终导致网站被“脱裤”、“挂马”、“非法seo”等危害。
临时解决方案
一、打开文件/plus/feedback_ajax.php 搜索并找到代码:
| 代码如下 | 复制代码 |
| $arctitle = addslashes($title); 修改为: $arctitle = addslashes(HtmlReplace($title)); |
|
二、在dedecms后台目录(默认目录为/dede/)下,打开子目录/templets/下找到文件:feedback_main.htm 和 feedback_edit.htm 做如下修改:
1、打开文件feedback_main.htm 搜索并找到代码:
| 代码如下 | 复制代码 |
| {dede:field.arctitle/} 修改为: {dede:field.arctitle function=HtmlReplace(@me)/} |
|
2、打开文件feedback_edit.htm 搜索并找到代码:
| 代码如下 | 复制代码 |
修改为: |
|
疯狂医院达什医生中文版(Crazy Hospital)
疯狂医院达什医生最新版是一款医院模拟经营类游戏,逼真的场景画
宝宝庄园官方版
宝宝庄园官方版是一款超级经典好玩的模拟经营类型的手游,这个游
桃源记官方正版
桃源记是一款休闲娱乐类的水墨手绘风格打造的模拟经营手游。玩家
长途巴士模拟器手机版
长途巴士模拟器汉化版是一款十分比真好玩的大巴车模拟驾驶运营类
房东模拟器最新版2024
房东模拟器中文版是一个超级有趣的模拟经营类型的手游,这个游戏