《CMS案例:PHPCMS v9.6.1 任意文件讀取漏洞》要點:
本文介紹了CMS案例:PHPCMS v9.6.1 任意文件讀取漏洞,希望對您有用。如果有疑問,可以聯系我們。
相關主題:PHPCMS教程
導讀:PHPCMSv9.6.1任意文件讀取漏洞修復方案phpcms/modules/content/down.php文件中init方法中的$a_k 加解密sys_auth不要采用默認密鑰.file_down之前對$fileurl再做一次過濾.
PHPCMSv9.6.1任意文件讀取漏洞
修復方案
phpcms/modules/content/down.php文件中init方法中的$a_k 加解密sys_auth不要采用默認密鑰.
file_down之前對$fileurl再做一次過濾.
轉載請注明本頁網址:
http://www.snjht.com/jiaocheng/5606.html