最新下载
热门教程
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
dedecms 5.7sp1中最新/plus/download.php下载重定向漏洞
时间:2022-06-25 19:29:10 编辑:袖梨 来源:一聚教程网
今天在使用知道创宇的scan安全中心扫描网站时发现/plus/download.php存在url重定向漏洞(攻击者可利用该漏洞进行钓鱼等欺诈行为)。截图如下:
查看后发现在dedecms 5.7sp1的/plus/download.php中67行存在如下图中的代码,即接收参数后未进行域名的判断就进行了跳转。
安全级别:低
影响范围:所有使用dedecms 5.7sp1及以下版本。
漏洞测试:http://www.***.com/plus/download.php?open=1&link=aHR0cDovL3NreWhvbWUuY24%3d (将www.***.com改为你的网站域名即可查看跳转结果,如跳转到https://www.111cn.net则说明存在url重定向漏洞。)
修复方案:在跳转之前对$link参数进行判断,非本站url则跳转到首页或错误提示页面。
| 代码如下 | 复制代码 |
|
if(stristr($link,$cfg_basehost))
{
header("location:$link");
}
else
{
header("location:$cfg_basehost");
}
|
|
相关文章
- 小米路由器查看ip地址命令在哪(小米路由器查看ip地址命令位置介绍) 08-24
- 各平台完整卸载OpenClaw完全指南(Windows/macOS/Linux/npm/pnpm)实用指南 08-24
- 在Windows系统上配置Claude Code使用DeepSeek API的操作指南实践整理 08-24
- 2026最新Claude Code的安装并连接VScode的保姆级教程(使用CC Switch或ollama连接)实践整理 08-24
- 使用claude code的15个实用小技巧整理(建议收藏!) 08-24
- Claude Code中斜杠命令的使用教程,效率翻10倍!实践整理 08-24

