简介
阿里云提示需要紧急修复的漏洞:dedecms cookies泄漏导致SQL漏洞
漏洞名称
dedecms cookies泄漏导致SQL漏洞
漏洞简介
dedecms的文章发表表单中泄漏了用于防御CSRF的核心cookie,同时在其他核心支付系统也使用了同样的cookie进行验证,黑客可利用泄漏的cookie通过后台验证,进行后台注入。
此漏洞为文件article_add.php引起!
修复漏洞方法
打开网站路径member/article_add.php大约95行左右,找到如下
if (empty($dede_fieldshash) || $dede_fieldshash != md5($dede_addonfields.$cfg_cookie_encode))
将其修改为
if (empty($dede_fieldshash) || ( $dede_fieldshash != md5($dede_addonfields . $cfg_cookie_encode) && $dede_fieldshash != md5($dede_addonfields . 'anythingelse' . $cfg_cookie_encode)) )
如图所示
保存即可修复漏洞。
注意事项
代码编辑时请务必使用专业代码编辑器或者相关软件,并且一定要复制备份一份原文件。
请大家尊重版权,如非必要请不要去除版权等相关信息,另外积极支持正版软件,谢谢!
本文为站长亲测无误后发表,转载请注明出处!
至此关于dedecms cookies泄漏导致SQL漏洞article_add.php修复方法的解决办法已全部完成,本文由博主边操作边写记录并亲测无误,如您在过程中遇到什么问题,请联系我QQ:726322022 微信:hb6958 (请注明来意)
评论前必须 ☞☞ 登录/注册 !