DedeCMS 任意代码执行安全漏洞(CVE-2018-16784)

日期: 2021-12-13 | 影响软件: DedeCMS | POC: 否

漏洞描述

DedeCMS是一套基于PHP的网站内容管理系统(CMS)。DedeCMS 5.7 SP2版本中存在XML注入安全漏洞,攻击者可借助<filetype='file' name='../字符串,利用此漏洞远程执行任意代码。

PoC代码

暂无

相关漏洞推荐