DedeCMS V5.7 SP2前台文件上传漏洞 (CVE-2018-20129)

基本字段

漏洞编号:
SSV-97734
披露/发现时间:
2018-12-14
提交时间:
2018-12-21
漏洞等级:
漏洞类别:
文件上传
影响组件:
DedeCMS
(v5.7 sp2)
漏洞作者:
陈灿华
提交者:
Knownsec
CVE-ID:
CVE-2018-20129
CNNVD-ID:
CNNVD-201812-688
CNVD-ID:
补充
ZoomEye Dork:
补充

来源

登录后查看

漏洞详情

贡献者 共获得  0KB
登录后查看
共 0  兑换了

PoC

登录后查看

参考链接

登录后查看

解决方案

登录后查看
人气 12418
评论前需绑定手机 现在绑定

全部评论 (2)

  • 12ee3737f338
    这是上传了一个PHP后缀的图片一句话么?我测试用菜刀连不上这样的PHP怎么回事
    2F
  • 8615f335
    这不是后台了么
    • 匿名
      测试了, 这不是后台, 只是前台用户有了发表文章的权限后, 就可以了, 漏洞复现成功
    1F

※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负