DedeCMS 任意代码执行安全漏洞(CVE-2018-16784)

2021-12-13 DedeCMS PoC No

Description

DedeCMS是一套基于PHP的网站内容管理系统(CMS)。DedeCMS 5.7 SP2版本中存在XML注入安全漏洞,攻击者可借助<filetype='file' name='../字符串,利用此漏洞远程执行任意代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities