DedeCMS 5.7SP1 /plus/download.php URL重定向漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

/plus/download.php中代码59行传入base64加密之后的参数link,经过代码的解码之后,再经过代码67行header函数就会重定向到任意网站。 DedeCMS 5.7SP1

0%
暂无可用Exp或PoC
当前有0条受影响产品信息