PHPCMS建站

当前位置/ 首页/ V9教程/PHPCMS建站/ 正文

[补 丁] 【重要】phpcms v9全系列 利用篡改模板路径生成任意文件的漏洞 - 修复方法

修复方法:

phpcms\libs\functions\global.func.php 

在template方法开始(约481行)加入以下代码:
 
if(strpos($template, '..') !== false) {
    showmessage('Template filename illegality.');
}
 
原文地址:http://bbs.phpcms.cn/thread-937223-1-1.html

下载地址:点击下载