当前位置: 首页 > news >正文

做图的模板下载网站wordpress缩略图不清晰怎么办

做图的模板下载网站,wordpress缩略图不清晰怎么办,品牌建设案例,wordpress仿站步奏简介 多语言药房管理系统(MPMS)是用PHP和MySQL开发的,该软件的主要目的是在药房和客户之间提供一套接口,客户是该软件的主要用户。该软件有助于为药房业务创建一个综合数据库,并根据到期、产品等各种参数提供各种报告…

简介

多语言药房管理系统(MPMS)是用PHP和MySQL开发的,该软件的主要目的是在药房和客户之间提供一套接口,客户是该软件的主要用户。该软件有助于为药房业务创建一个综合数据库,并根据到期、产品等各种参数提供各种报告。该CMS中php_action/editProductImage.php存在任意文件上传漏洞,攻击者可利用此漏洞,将恶意代码上传至服务器并执行,从而控制服务器。

复现

1.进入环境,如下所示,发现只有最下面一个链接可以点击,并且没有注册功能。

2.进入链接

根据提示,在php_action/editProductImage.php存在任意文件上传漏洞

2.发现文件上传位置,且没有做任何限制,直接上传一句话木马

3.上传成功,复制上传文件路径

4.蚁剑连接

注意:蚁剑编码器选择base64

5.寻找flag

预防

  • 升级到最新版本。MPMS的最新版本可能已经修复了该漏洞,因此建议用户及时升级到最新版本。
  • 严格限制文件上传功能。对于涉及到文件上传的功能,应该进行严格的检查和限制,只允许上传符合安全规则的文件类型和大小,同时对上传的文件进行安全扫描,确保没有恶意代码。
  • 安装安全补丁。针对该漏洞,可以安装相应的安全补丁,以消除漏洞的影响。
  • 配置安全设置。对于涉及到文件上传的页面,建议用户配置相应的安全设置,如禁用PHP短标签、禁用反斜杠转义等。
  • 定期备份数据。建议用户定期备份数据,以防止数据丢失或被恶意代码篡改。
  • 及时更新软件版本。建议用户及时更新软件版本,以获得最新的安全更新和补丁。
http://www.yayakq.cn/news/738989/

相关文章:

  • 网站建设需求和页面需求怎么提贵阳企业网站模板
  • php网站后台密码破解程序网页设计六安模板
  • 自己做头像的网站wordpress 插件 表单
  • paypal可做网站wordpress本地搬迁
  • 网站优化培训机构舟山新闻最新消息
  • 品牌网站设计哪家好微博推广费用一般多少
  • 做赌钱网站网站外包方案
  • 湖南建设工程招标网百度seo排名原理
  • 用ps做企业网站分辨率是多少钱做网站广告联盟赚钱
  • 网站开发项目说明书常州网络网站建设
  • 网站的字体做多大合适电商网站对比表
  • 网站建设与维护期末考试题个人二级网站怎么做
  • 本地服务器如何做网站中山网页网站设计模板
  • php p2p网站开发wordpress双语建站
  • 网站开发完了备案新生活cms订货系统下载
  • 上海模板建站哪家好wordpress模板开发教程
  • 网站建设沈阳凯鸿seo短视频网页入口引流
  • 备案网站制作wordpress 实战视频教程
  • 基于ASP与Access数据库的网站开发网络营销推广策划方案
  • 国内酒店网站建设网站策划培训
  • 网站基站的建设wordpress 主题函数生成
  • 网站建设需要哪些语言网站服务器的安全性首先是实现用户账号的权限设置
  • 云南网站建设天锐科技中卫网站推广优化
  • 嘉兴建站网站模板兰州seo安安网站建设
  • 外贸零售网站建设手机网站开发哪个好
  • 湛江网站建设服务珠宝商城网站模板
  • 阳狮做网站吸引顾客的营销策略
  • 厦门专业做网站网站建设亿玛酷神奇5
  • 潜江做网站的我想自己在网站上发文章 怎样做
  • 丰台建站公司wordpress注册账号