判断dedecms版本的方法

简介:
  知道版本后对于出0day后批量攻击dedecms有非常大的帮助,先判断版本再选择相应exp,效率大增

版本信息文件:/data/admin/ver.txt  

20100708是最新版本5.6
20100324是5.5

20100429之后都是5.6版本,对应的日期为补丁的日期,可以知道什么漏洞没补

5.6版本更新记录:

2010-07-08
1.修复头像跨目录删除的bug
2.UTF-8版本支付错误;

2010-06-23
1.修复会员中心收藏夹错误
2.修复十八号升级的截取错误
3.修正远程文件包含的错误
4.修复发表文章同时更新主页错误

2010-06-18 
1.加强上传过滤 
2.修复图集提取第一张图片为缩略图错误 
3.修复单表模型统计次数无效的问题 
6.修复搜索存在错误 
7.修复会员中心收藏夹错误 
8.SQL标签为空时的错误 
9. 修复多媒体文件类型为空时,提示上传软件类型错误 


2010-05-26 
1.删除多余的菜单项 
2.修复复制文件模型时报错 
3.修复复制图片模型采用新图片模板出错 
4.修复截取函数造成的文章标题颜色错误等等问题 
5.修复description为空时的错误以及可能发生分页错误 
6.修复会员登陆后跳转错误 
7.修复可能发生分页错误 
8.修复会员中心首页好友显示错误 
9.修复后台设置开启系统验证码注册会员无效 
10.修复删除搜索关键词的时候出乱码 
11.修复不能更新sql的问题 
12.修复栏目栏目内容无法保存的错误 
13.修复tag点击数量不增加的错误 
14.修复文件报错 

2010-05-15 
1.更新支付接口; 
2.修复升级器的一个小错误; 
3.修复arclist]缓存标记在频道页hash码重复的问题; 
4.修复若干错误; 

2010-04-29 
1.修复会员中心修改个人资料错误 
2.优化系统部分性能 
3.修复分组为空时的错误 
4.修复会员头像显示错误 
5.修复会员头像显示错误 
6.修复会员个人资料中生日显示错误 
7.修复会员个人资料中生日显示错误 
8.修复删除分组时好友不显示 
9.修复会员头像显示错误 

10.修复会员头像显示错误













本文转hackfreer51CTO博客,原文链接:http://blog.51cto.com/pnig0s1992/485784,如需转载请自行联系原作者

相关文章
|
敏捷开发 设计模式 测试技术
TDD简介
TDD简介
509 0
|
安全 应用服务中间件 API
我发现了宝塔的未授权访问漏洞
宝塔的未授权访问漏洞
1460 1
|
6月前
|
存储 传感器 人工智能
智耕沃野:AI 的发展将深刻重塑农业格局
随着人工智能技术的迅猛发展,其与农业的融合正从概念探索步入全面推广阶段。本文聚焦 AI 对农业的深层影响,从生产效率革新、资源优化配置、产业模式升级三大维度,结合无人机植保、智能育种、精准灌溉等实践案例,剖析 AI 如何推动农业从 “经验驱动” 向 “数据驱动” 转型。同时探讨技术成本、数据壁垒、人才短缺等现实挑战,并提出针对性推进路径,论证 AI 将成为破解农业发展瓶颈、实现高质高效可持续发展的核心驱动力,其对农业的影响将是全方位、颠覆性的。
|
4月前
|
JSON NoSQL API
开源项目观察|ds4:本地 Agent 推理,不只是把模型跑起来
Redis作者antirez新开源项目ds4(DwarfStar 4),是专为DeepSeek V4 Flash设计的轻量级本地推理引擎。聚焦Agent场景,支持OpenAI/Anthropic API、Disk KV Cache复用、工具调用精准映射与长上下文优化,在MacBook等高端个人设备上实现高效端到端推理。
1351 3
开源项目观察|ds4:本地 Agent 推理,不只是把模型跑起来
|
安全 网络协议 网络安全
2023 年度湖南省“楚怡杯“职业院校技能竞赛信息安全管理与评估赛项样题
2023 年度湖南省“楚怡杯“职业院校技能竞赛信息安全管理与评估赛项样题
|
安全 Linux Android开发
【答案】2023年国赛信息安全管理与评估二阶段答案
【答案】2023年国赛信息安全管理与评估二阶段答案
【答案】2023年国赛信息安全管理与评估二阶段答案
|
数据采集 自然语言处理 数据可视化
使用爬虫技术从今日头条获取社会热点
今日头条是一款基于数据挖掘的推荐引擎产品,能够为用户提供个性化的信息流,涵盖了新闻、视频、娱乐、体育等多个领域。今日头条的内容来源于各大媒体、自媒体、网友等,具有丰富性和多样性。利用爬虫技术,我们可以从今日头条中获取社会热点和舆情分析,为我们的决策和研究提供有价值的数据和洞察。
1354 0
使用爬虫技术从今日头条获取社会热点
|
SQL 编译器 网络安全
【网络安全 | SQL注入】一文讲清预编译防御SQL注入原理
【网络安全 | SQL注入】一文讲清预编译防御SQL注入原理
1266 0
|
缓存 前端开发 JavaScript
【最全最详细】publiccms使用教程
【最全最详细】publiccms使用教程
|
安全 Ubuntu Linux
CVE-2021-4034 pkexec提权漏洞
Linux Polkit 的 pkexec程序中发现了一个本地权限提升漏洞。pkexec应用程序是一个 setuid 工具,旨在允许非特权用户根据预定义的策略以特权用户身份运行命令。
1169 1

热门文章

最新文章