DedeCms 5.x
DedeCms是免费的PHP网站内容管理系统。 plus/carbuyaction.php里没有对变量进行严格的过滤 出现漏洞的两个文件为: Include/payment/alipay.php Include/payment/yeepay.php 漏洞均出现在respond方法里 Include/payment/alipay.php
大概在133行左右,$_GET[‘code’]没有经过任何判断和过滤。 Include/payment/yeepay.php
大概在145行左右,$_REQUEST[‘code‘]没有经过任何判断和过滤。
http://bugscan.net/manage/node/83*>
http://www.cnseay.com/2515/
http://sebug.net/appdir/织梦(DedeCms)
DedeCms 5.x 本地文件包含漏洞(respond方法),布布扣,bubuko.com
DedeCms 5.x 本地文件包含漏洞(respond方法)
原文:http://www.cnblogs.com/milantgh/p/3615863.html