关于阿里云服务器报”74cms-v4.1.15一处任意文件删除”漏洞的公告
你是否遇到过以下提示,【阿里云】尊敬的用户:您的服务器106.14.00.00存在74cms-v4.1.15一处任意文件删除,已为您准备云盾自研补丁可一键修复该漏洞,为避免被黑客入侵,建议您登录云盾-服务器安全(安骑士)控制台,进行查看和处理。
此漏洞存在于74cms-v4.1.15版本中,在简历附件上传功能中,提交参数可被用户修改,导致任意文件可被删除。
漏洞位置:Application\Home\Controller\PersonalController.class.php
(Img参数是客户端提交的,用户可以恶意修改,并存储到数据库中,这样在删除的时候就会把任意文件删除)
官方当时已第一时间修复此漏洞。官方修复方案:
(在保存入库时并不接收客户端的传送值,而是根据id去查询数据表数据并转存,这样避免了将用户随意输入的内容入库)
但阿里云还是检测到有漏洞,无奈之下官方购买了阿里云的云盾专业版,查看了阿里云是如何修复此漏洞的。查看结果和预料的一样,阿里云只是草率的加了一句判断代码,并没有兼顾上下文的逻辑。为了让广大站长放心使用,官方只好按照阿里云的方案去修复。
阿里云修复方案:
(阿里云并没有看上下文逻辑,只是在删除的时候做了判断,这样虽然可以解决文件不被删除,但并没有从根源解决)
但是,就在我们按阿里云的方案修复之后,阿里云又报出这个漏洞。我们仔细查看了他又一次的修复方案,修复结果大跌眼镜,同样的代码阿里云写了两次。
此时已经可以断定,阿里云是误报,请广大站长放心使用,可以直接忽略掉这个漏洞报告了。
- 为招聘平台装上增长引擎:骑士人才系统,破解效率瓶颈的核心强劲内核。
- 挑战传统开发:用骑士人才系统,72小时打造一个功能完备的招聘平台
- 为何顶尖招聘平台都选择了骑士系统?揭秘其背后的精准匹配技术架构
- 招聘平台创业道阻且长?我们为您铺就捷径:骑士人才系统的一站式解决方案
- 破局招聘创业平台:为何骑士人才系统成为明智之选?
- 无需重金投入,也能打造顶尖招聘平台:骑士人才系统的创业赋能方案。
- 破解招聘创业平台困局:缺技术、怕巨头?骑士人才系统是你的终极答案
- 不止是系统,更是增长方案:骑士人才系统如何助力平台快速获客与变现?
- 地方人才网突围战:借助骑士系统,如何深耕本地市场,抗衡全国性巨头?
- 赋能招聘创业:骑士人才系统,让您拥有媲美巨头的人才平台
