判断dedecms版本的方法

简介:
  知道版本后对于出0day后批量攻击dedecms有非常大的帮助,先判断版本再选择相应exp,效率大增

版本信息文件:/data/admin/ver.txt  

20100708是最新版本5.6
20100324是5.5

20100429之后都是5.6版本,对应的日期为补丁的日期,可以知道什么漏洞没补

5.6版本更新记录:

2010-07-08
1.修复头像跨目录删除的bug
2.UTF-8版本支付错误;

2010-06-23
1.修复会员中心收藏夹错误
2.修复十八号升级的截取错误
3.修正远程文件包含的错误
4.修复发表文章同时更新主页错误

2010-06-18 
1.加强上传过滤 
2.修复图集提取第一张图片为缩略图错误 
3.修复单表模型统计次数无效的问题 
6.修复搜索存在错误 
7.修复会员中心收藏夹错误 
8.SQL标签为空时的错误 
9. 修复多媒体文件类型为空时,提示上传软件类型错误 


2010-05-26 
1.删除多余的菜单项 
2.修复复制文件模型时报错 
3.修复复制图片模型采用新图片模板出错 
4.修复截取函数造成的文章标题颜色错误等等问题 
5.修复description为空时的错误以及可能发生分页错误 
6.修复会员登陆后跳转错误 
7.修复可能发生分页错误 
8.修复会员中心首页好友显示错误 
9.修复后台设置开启系统验证码注册会员无效 
10.修复删除搜索关键词的时候出乱码 
11.修复不能更新sql的问题 
12.修复栏目栏目内容无法保存的错误 
13.修复tag点击数量不增加的错误 
14.修复文件报错 

2010-05-15 
1.更新支付接口; 
2.修复升级器的一个小错误; 
3.修复arclist]缓存标记在频道页hash码重复的问题; 
4.修复若干错误; 

2010-04-29 
1.修复会员中心修改个人资料错误 
2.优化系统部分性能 
3.修复分组为空时的错误 
4.修复会员头像显示错误 
5.修复会员头像显示错误 
6.修复会员个人资料中生日显示错误 
7.修复会员个人资料中生日显示错误 
8.修复删除分组时好友不显示 
9.修复会员头像显示错误 

10.修复会员头像显示错误













本文转hackfreer51CTO博客,原文链接:http://blog.51cto.com/pnig0s1992/485784,如需转载请自行联系原作者

相关文章
|
中间件 数据库连接 API
Python面试:FastAPI框架原理与实战
【4月更文挑战第18天】FastAPI是受欢迎的高性能Python Web框架,以其简洁的API设计、强大的类型提示和优秀的文档生成能力著称。本文将探讨FastAPI面试中的常见问题,包括路由、响应对象、Pydantic模型、数据库操作、中间件和错误处理。同时,还会指出一些易错点,如类型提示不准确、依赖注入误解,并提供实战代码示例。通过理解和实践FastAPI,可以在面试中展示出色的Web开发技能。
653 1
|
SQL 供应链 安全
泛微E-Cology ofsLogin任意用户登陆漏洞
泛微e-cology是一套兼具企业信息门户、知识文档管理、工作流程管理、人力资源管理、客户关系管理、项目管理、财务管理、资产管理、供应链管理、数据中心功能的企业大型协同管理平台。
1270 1
泛微E-Cology ofsLogin任意用户登陆漏洞
|
数据安全/隐私保护
ev4加密视频破解 ev4转换mp4转换工具 【无须授权密码】
ev4加密视频破解 ev4转换mp4转换工具 【无须授权密码】
12736 1
ev4加密视频破解 ev4转换mp4转换工具 【无须授权密码】
|
缓存 Linux
【阿里云镜像】切换阿里巴巴开源镜像站镜像——Deepin镜像
【阿里云镜像】切换阿里巴巴开源镜像站镜像——Deepin镜像
1382 0
【阿里云镜像】切换阿里巴巴开源镜像站镜像——Deepin镜像
|
Ubuntu Linux Shell
Linux系统密码忘记
【10月更文挑战第2天】在Linux系统中,若忘记密码,可以通过单用户模式或使用Live CD/USB来重置。对于Ubuntu系统,可通过GRUB引导菜单进入单用户模式,利用命令行重置密码;或使用Live CD/USB启动并挂载硬盘分区后修改密码文件。CentOS系统同样支持单用户模式重置密码,也可借助安装介质进入救援模式,挂载文件系统后进行密码重置。这些方法均能在忘记密码的情况下帮助恢复系统访问。
638 3
|
存储
[ACTF新生赛2020]SoulLike 题解
[ACTF新生赛2020]SoulLike 题解
329 0
|
机器学习/深度学习 安全 网络安全
谷歌推出新一代恶意文件检测工具Magika:网络安全的重大进步
【2月更文挑战第9天】谷歌推出新一代恶意文件检测工具Magika:网络安全的重大进步
301 4
谷歌推出新一代恶意文件检测工具Magika:网络安全的重大进步
|
安全 网络安全 开发者
DedeCMS 5.7.106版本存在文件包含漏洞
攻击者可以通过操纵参数allurls来实现代码注入,并最终获得网站的控制权限。在/data/admin/allowurl.txt文件中写入的内容,并没有经过安全过滤,从而导致被成功绕过。由此可见,开发者应该严格限制用户输入的数据,避免类似漏洞的出现,确保网站的安全性和稳定性。
314 0
|
开发工具
vim命令编辑完文件后,按ESC键退出编辑模式,无法进入命令模式解决方案
vim命令编辑完文件后,按ESC键退出编辑模式,无法进入命令模式解决方案
1343 0

热门文章

最新文章