dedecms plus/download.php-SQL注入

日期: 2021-01-19 | 影响软件: DedeCMS | POC: 否

漏洞描述

【漏洞对象】DedeCMS 【涉及版本】5.7 【漏洞描述】dedecms全局变量$GLOBALS可以被任意修改,并且函数ExecuteNoneQuery2无过滤导致SQL注入漏洞。

PoC代码

暂无

相关漏洞推荐