临时解决方法-360提示DedeCms全局变量覆盖漏洞

技术教程 2026-01-08 16:50:27 浏览

描述: 目标存在全局变量覆盖漏洞。 3.DEDECMS的全局变量初始化存在漏洞,可以任意覆盖任意全局变量。 1.黑客可以通过此漏洞来重定义数据库连接 2.通过此漏洞进行各种越权操作构造漏洞直接写入webshell后门。

复制代码

代码如下:

foreach(Array('_GET','_POST','_COOKIE') as $_request){foreach($$_request as $_k => $_v) ${$_k} = _RunMagicQuotes($_v);}

复制代码

代码如下:

临时解决方法

foreach(Array('_GET','_POST','_COOKIE') as $_request){foreach($$_request as $_k => $_v) {if( strlen($_k)>0 && eregi('^(cfg_|GLOBALS)',$_k) ){exit('Request var not allow!');}${$_k} = _RunMagicQuotes($_v);}}

本文版权声明本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,请联系本站客服,一经查实,本站将立刻删除。

发表评论

热门推荐