关于我们

质量为本、客户为根、勇于拼搏、务实创新

< 返回文章公共列表

dedecms v5.7 CSRF保护措施绕过漏洞

发布时间:2019年8月25日 星期日


dedecms v5.7 CSRF保护措施绕过漏洞

漏洞

dedecms v5.7 CSRF保护措施绕过漏洞

简介

Dedecms V5.7SP2正式版(2018-01-09),对函数输出校验不当导致可以传入恶意数组绕过CSRF防御。

文件

/dede/config.php

修复

打开 /dede/config.php 找到大概在67行

if(!isset($token) || strcasecmp($token, $_SESSION['token']) != 0){复制1

改成

if(!isset($token) || strcasecmp($token, $_SESSION['token']) !== 0){复制1

如图

说明

自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示



/template/Home/Data/PC/Static
万锦互联为您的网站提供全球顶级IDC资源
在线咨询
专属客服

免费电话:
023-88256568