漏洞标题
DeDeCMS 后端文件类.php 无限制的上传
漏洞描述信息
在DeDeCMS中发现了一个被认为是致命的漏洞,版本为5.7.112。受影响的是组件后端文件file_class.php未知的函数。操纵会导致不受限制的上传。可能远程发起攻击。漏洞利用已向公众披露,可以使用。该漏洞的标识符是VDB-249768。请注意:及早联系了供应商,但未采取任何措施回应。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
危险类型文件的不加限制上传
漏洞标题
DeDeCMS Backend file_class.php unrestricted upload
漏洞描述信息
A vulnerability classified as critical has been found in DeDeCMS up to 5.7.112. Affected is an unknown function of the file file_class.php of the component Backend. The manipulation leads to unrestricted upload. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used. The identifier of this vulnerability is VDB-249768. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L
漏洞类别
危险类型文件的不加限制上传
漏洞标题
DeDeCMS 代码问题漏洞
漏洞描述信息
Desdev DedeCMS(织梦内容管理系统)是中国卓卓网络(Desdev)公司的一套基于PHP的开源内容管理系统(CMS)。该系统具有内容发布、内容管理、内容编辑和内容检索等功能。 DeDeCMS 5.7.112版本及之前版本存在代码问题漏洞,该漏洞源于文件上传不受限制。
CVSS信息
N/A
漏洞类别
代码问题