漏洞描述 【漏洞对象】DedeCMS 【涉及版本】Desdev DedeCMS 5.7 【漏洞描述】Desdev DedeCMS是中国卓卓网络科技有限公司的一套开源的集内容发布、编辑、管理检索等于一体的PHP网站内容管理系统。远程攻击者可通过对include/downmix.inc.php或inc/inc_archives_functions.php文件发送直接请求利用该漏洞获取完整路径。
相关漏洞推荐 POC CVE-2017-17731: DedeCMS 5.7 - SQL Injection POC CVE-2018-18608: DedeCMS 5.7 SP2 - Cross-Site Scripting POC CVE-2018-6910: DedeCMS 5.7 - Path Disclosure POC CVE-2018-7700: DedeCMS 5.7SP2 - Cross-Site Request Forgery/Remote Code Execution POC CVE-2023-2059: DedeCMS 5.7.87 - Directory Traversal POC CVE-2023-3578: DedeCMS 5.7.109 - Server-Side Request Forgery POC CVE-2023-49494: DedeCMS v5.7.111 - Cross-Site Scripting POC CVE-2017-17731: DedeCMS 5.7 - SQL Injection POC CVE-2018-6910: DedeCMS 5.7 Web Path Disclosure POC CVE-2018-7700: Dedecms V5.7 后台任意代码执行 POC dedecms-carbuyaction-fileinclude: DedeCmsV5.6 Carbuyaction Fileinclude POC dedecms-common-func-rce: DedeCMS common.func.php 远程命令执行漏洞 POC dedecms-config-xss: DedeCMS 5.7 - Cross-Site Scripting