DedeCMS 目录遍历漏洞(CVE-2023-30380)

情报星球官方 官方

2023-04-28 10:33:38 热度1113

漏洞等级

中危

消息来源

https://vip.riskivy.com/detail/1651738403114455040

漏洞编号

CVE-2023-30380

漏洞描述

漏洞信息

DedeCMS是一款基于PHP的开源内容管理系统。该系统的/dialog/select_media.php组件存在一个目录遍历漏洞,攻击者可以利用该漏洞访问任意文件


漏洞危害

攻击者可以利用该漏洞获取敏感信息,如数据库配置,用户密码等。


POC支持情况

斗象漏洞情报中心已分析出漏洞代码并编写调试产出漏洞 POC,成功复现漏洞。



漏洞详情

漏洞分析和详细信息请参考斗象漏洞情报中心: https://vip.riskivy.com/detail/1651738403114455040


全部评论(0)
情报星球官方

224

18

扫码关注情报星球

手机看情报,把安全装进口袋