dedeCMS V5.7 SP2後臺代碼執行漏洞復現(CNVD-2018-01221)

一、漏洞描述 織夢內容管理系統(Dedecms)是一款PHP開源網站管理系統。Dedecms V5.7 SP2版本中的tpl.php中存在代碼執行漏洞,可以通過該漏洞在增加新標籤中上傳木馬,獲取webshell。 二、利用條件 該漏洞利用需要登錄後臺,並且後臺的賬戶權限是管理員權限。 三、漏洞環境搭建 1、官方下載DeDeCMS V5.7 SP2(UTF-8),下載地址: http://www.d
相關文章
相關標籤/搜索