588创业论坛

标题: dedecms 网站漏洞 任意增加修改管理员入侵权限! [打印本页]

作者: 匿名    时间: 2013-10-31 11:48
标题: dedecms 网站漏洞 任意增加修改管理员入侵权限!
dedecms v57最新注入+getshell漏洞(plus/download.php), 测试v57和v57 sp1毫无压力,都成功了!测试了几个v56的没成功!此漏洞无视gpc转义,过80sec注入防御。





欢迎光临 588创业论坛 (http://bbs.588cy.com/) Powered by Discuz! X2.5