文章来源:http://www.imtr.cn/html/n148.html
漏洞名称:dedecms album_add.php SQL注入漏洞
危险等级:★★★★★(高危)
漏洞文件:/member/album_add.php
披露时间:2016-07-26
漏洞描述:dedecms的album_add.php文件中,对输入参数mtypesid未进行int整型转义,导致SQL注入的发生。
修复方法:
打开/member/album_add.php
找到大概第221行的代码:
//保存到主表
在下面一行新增一句:
$mtypesid = intval($mtypesid);
原文地址:http://www.imtr.cn/html/n148.html