dedecms plus/download.php-SQL注入

2021-01-19 DedeCMS PoC No

Description

【漏洞对象】DedeCMS 【涉及版本】5.7 【漏洞描述】dedecms全局变量$GLOBALS可以被任意修改,并且函数ExecuteNoneQuery2无过滤导致SQL注入漏洞。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities