格展网络

当前位置:主页 > 全部TAG > TAG标签页 > 更新时间:2024-04-26

dedecms后台文件任意上传漏洞

dedecms后台文件任意上传漏洞

所属栏目:织梦安全 |发布时间:2020-07-02  | 点击量:257 查看详细

漏洞 dedecms后台文件任意上传漏洞 简介 dedecms早期版本后台存在大量的富文本编辑器,该控件提供了一些文件上传接口,同时dedecms对上传文件的后缀类型未进行严格的限制,这导致了黑...

织梦后台存在SSRF漏洞

织梦后台存在SSRF漏洞

所属栏目:织梦安全 |发布时间:2020-07-02  | 点击量:224 查看详细

dedecms的后台存在ucenter功能,可以直接修改ucenter的配置,使网站的mysql连接。指向我们预先构造的rogue mysql server https://github.com/Gifts/Rogue-MySql-Server.git 设置之后我们就可以通过修改恶意服...

    共1页/2条