Dedecms某命令执行漏洞
漏洞详情
披露状态:
2014-02-25: 细节已通知厂商并且等待厂商处理中
简要描述:
这个命令执行漏洞也存在有一段时间了,需要会员中心,所以有点鸡肋。。
在以前的版本还需要后台一些配置才行。
但发现最新版本,默认安装,开了会员中心就能利用了(不管邮件验证哦!)。
漏洞hash:6c3ff9e3f9274ada7ed2a7eba8243a76
漏洞回应
厂商回应:
暂无
加载中... 欢迎您访问浩森建站,请稍后片刻!
2014-02-25: 细节已通知厂商并且等待厂商处理中
这个命令执行漏洞也存在有一段时间了,需要会员中心,所以有点鸡肋。。
在以前的版本还需要后台一些配置才行。
但发现最新版本,默认安装,开了会员中心就能利用了(不管邮件验证哦!)。
暂无
北京浩森宇特互联科技有限公司
北京市大兴区波普中心3号楼623
电话: 010-89294966 400-886-3808 QQ: 378184 Email: yewu@ieasynet.com