DedeCMS 5.7SP1 /plus/download.php URL重定向漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

DedeCMS是基于PHP+MySQL的技术开发,支持多种服务器平台的内容管理系统。 在/plus/download.php中代码59行传入base64加密之后的参数link,经过代码的解码之后,再经过代码67行header函数就会重定向到任意网站。 0 DedeCMS 5.7SP1 升级到官方最新版: http://www.dedecms.com/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息