dedeCMS V5_7 SP2後臺代碼執行漏洞復現

漏洞描述: DedeCMS V5.7 SP2版本中tpl.php存在代碼執行漏洞,攻擊者可利用該漏洞在增加新的標籤中上傳木馬,獲取webshell 安裝dedecms. 打開已知存在漏洞的php頁面 tpl.php 查看源碼 1.定義了一個savetagfile的函數,判斷參數」action」是否等於savetagfile,如果等於就進行下一步 2.csrf檢驗函數,需要加上token來繞過限制
相關文章
相關標籤/搜索