您现在的位置:首页»织梦漏洞

织梦漏洞

织梦BUG专业提供织梦漏洞最新消息,包括dedecms网站漏洞,织梦漏洞修复,dedecmsSQL注入漏洞,最新DedeCMS漏洞等!

dedecms cookies泄漏导致SQL漏洞

dedecms cookies泄漏导致SQL漏洞

漏洞:dedecms cookies泄漏导致SQL漏洞 描述:dedecms的文章发表表单中泄漏了用于防御CSRF的核心cookie,同时在其他核心支付系统也使用了同样的cookie进行验证,黑客可利用泄漏的cookie通过后...
dedecms SQL注入漏洞

dedecms SQL注入漏洞

漏洞:dedecms SQL注入漏洞 描述:dedecms的/dedecms/member/album_add.php文件中,对输入参数mtypesid未进行int整型转义,导致SQL注入的发生。 文件:/member/album_add.php...
DedeCMS v5.7 注册用户任意文件删除漏洞

DedeCMS v5.7 注册用户任意文件删除漏洞

漏洞:DedeCMS v5.7 注册用户任意文件删除漏洞 描述:dedecms前台任意文件删除(需要会员中心),发表文章处,对于编辑文章的时候图片参数处理不当,导致了任意文件删除 文件:/member/in...
dedecms cookies泄漏导致SQL漏洞

dedecms cookies泄漏导致SQL漏洞

漏洞:dedecms cookies泄漏导致SQL漏洞 描述:dedecms的文章发表表单中泄漏了用于防御CSRF的核心cookie,同时在其他核心支付系统也使用了同样的cookie进行验证,黑客可利用泄漏的cookie通过后...
dedecms模版SQL注入漏洞

dedecms模版SQL注入漏洞

漏洞:dedecms模版SQL注入漏洞 描述:dedecms的/member/soft_add.php中,对输入模板参数$servermsg1未进行严格过滤,导致攻击者可构造模版闭合标签,实现模版注入进行GETSHELL。 文件:/member/soft...
dedecms后台文件任意上传漏洞

dedecms后台文件任意上传漏洞

漏洞:dedecms后台文件任意上传漏洞 描述:dedecms早期版本后台存在大量的富文本编辑器,该控件提供了一些文件上传接口,同时dedecms对上传文件的后缀类型未进行严格的限制,这导致了...
dedecms上传漏洞

dedecms上传漏洞

漏洞:dedecms上传漏洞 描述:dedecms过滤逻辑不严导致上传漏洞。 文件:/include/uploadsafe.inc.php...