DedeCMS 5.7 SP1 /install/index.php-远程文件包含漏洞(CVE-2015-4553)

日期: 2021-01-19 | 影响软件: DedeCMS | POC: 否

漏洞描述

【漏洞对象】DedeCMS 5.7 sp1 【涉及版本】DeDeCMS < 5.7-sp1,5.7sp1 【漏洞描述】该漏洞在/install/index.php(index.php.bak)文件中,漏洞起因是$$符号使用不当,导致变量覆盖,以至于最后引起远程文件包含漏洞。

PoC代码

暂无

相关漏洞推荐