DedeCMS 目录遍历漏洞(CVE-2023-30380)

情报星球官方
官方
2023-04-28 10:33:38 热度1113
漏洞等级
中危
消息来源
https://vip.riskivy.com/detail/1651738403114455040
漏洞编号
CVE-2023-30380
漏洞描述
漏洞信息
DedeCMS是一款基于PHP的开源内容管理系统。该系统的/dialog/select_media.php组件存在一个目录遍历漏洞,攻击者可以利用该漏洞访问任意文件
漏洞危害
攻击者可以利用该漏洞获取敏感信息,如数据库配置,用户密码等。
POC支持情况
斗象漏洞情报中心已分析出漏洞代码并编写调试产出漏洞 POC,成功复现漏洞。
漏洞详情
漏洞分析和详细信息请参考斗象漏洞情报中心: https://vip.riskivy.com/detail/1651738403114455040

224
18
请登录后再发布评论哦