DedeCMS存在存在任意文件删除漏洞

情报员-98575

2023-04-27 12:38:13 热度463

漏洞等级

高危

漏洞描述

DEDECMS 是一种可以综合管理网站上各种栏目的通用工具,新闻、产品、文档、下载、音乐、教学视频……,通过模版技术,他们都在同一套系统里完成更新和维护。

攻击者可任意删除服务器文件

影响版本

DedeCMS-V5.7.91-UTF8


处置措施

限制文件名的字符集,只允许包含数字、字母、下划线、点号等安全字符。

免责声明:以上内容为发帖人个人观点。平台无法验证上述内容的真实、准确和原创性,对此不作任何保证与承诺。
全部评论(0)
情报员-98575

这个用户很神秘哦,什么都没留下

扫码关注情报星球

手机看情报,把安全装进口袋