帮助中心

漏洞dedecms v5.7 CSRF保护措施绕过漏洞简介Dedecms V5.7SP2正式版(2018-01-09),对函数输出校验不当导致可以传入恶意数组绕过CSRF防御。文件/dede/config.php修复打开 /dede/config.php 找到大概在67行if(!isset($token)||strcasecmp($token,$_SESSION[token])!=0){复制1改成

当前位置: 首页  >> 新闻中心  >> 帮助中心  >> 查看详情

dedecms v5.7 CSRF保护措施绕过漏洞

浏览量:1206 时间:2023-08-16 05:34:05

dedecms v5.7 CSRF保护措施绕过漏洞

序列号 CPU RAM HDD 带宽 售价(美元) 免费试用
香港服务器1 E5-2620 32G 1T HDD 50M/无限流量 $196.00 立即申请
香港服务器2 E5-2650 32G 1T HDD 50M/无限流量 $256.00 立即申请
香港服务器3 E5-2680 32G 1T HDD 50M/无限流量 $316.00 立即申请
香港服务器4 E5-2690 32G 1T HDD 50M/无限流量 $336.00 立即申请
香港服务器5 E5-2697 32G 1T HDD 50M/无限流量 $376.00 立即申请
香港服务器6 E5-2620*2 32G 1T HDD 50M/无限流量 $376.00 立即申请
香港服务器7 E5-2650*2 32G 1T HDD 50M/无限流量 $436.00 立即申请
香港服务器8 E5-2680*2 32G 1T HDD 50M/无限流量 $476.00 立即申请
香港服务器9 E5-2690*2 32G 1T HDD 50M/无限流量 $556.00 立即申请
香港服务器10 E5-2697*2 32G 1T HDD 50M/无限流量 $596.00 立即申请
香港服务器11 E5-2680v4*2 32G 1T HDD 50M/无限流量 $696.00 立即申请
香港服务器12 E5-2698v4*2 32G 1T HDD 50M/无限流量 $796.00 立即申请

漏洞

dedecms v5.7 CSRF保护措施绕过漏洞

简介

Dedecms V5.7SP2正式版(2018-01-09),对函数输出校验不当导致可以传入恶意数组绕过CSRF防御。

文件

/dede/config.php

修复

打开 /dede/config.php 找到大概在67行

if(!isset($token)||strcasecmp($token,$_SESSION['token'])!=0){复制1

改成

if(!isset($token)||strcasecmp($token,$_SESSION['token'])!==0){复制1

如图

说明

自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示

24小时服务器机房客服
帮助中心
  • 24H在线
  • Tg纸飞机