漏洞信息详情
Desdev DedeCMS 安全漏洞
漏洞简介
Desdev DedeCMS(织梦内容管理系统)是中国卓卓网络(Desdev)科技有限公司的一套开源的集内容发布、编辑、管理检索等于一体的PHP网站内容管理系统(CMS)。
Desdev DedeCMS 5.6及之前的版本中存在安全漏洞,该漏洞源于include/inc_archives_view.php文件没有对模板路径及名称做任何限制。攻击者可通过上传恶意制作的模板内容利用该漏洞执行恶意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.dedecms.com/
参考网址
来源:MISC
链接:https://www.seebug.org/vuldb/ssvid-20050
受影响实体
- Dedecms Dedecms:5.6<!--2000-1-1-->
补丁
- Desdev DedeCMS 安全漏洞的修复措施<!--2017-12-19-->
还没有评论,来说两句吧...