本文整理自网络,侵删。
影响版本:
dedecms织梦5.5
漏洞描述:
demo1:http://www.dedecms.com/plus/search.php?keyword=%22>&searchtype=titlekeyword&channeltype=0&orderby=&kwtype=1&pagesize=10&typeid=0&TotalResult=&PageNo=2demo2:http://www.dedecms.com/plus/list.php?tid=6&TotalResult=&nativeplace=0&infotype=0&keyword=&orderby=hot&PageNo=2
测试方法:
本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!
demo1:http://www.dedecms.com/plus/search.php?keyword=%22>&searchtype=titlekeyword&channeltype=0&orderby=&kwtype=1&pagesize=10&typeid=0&TotalResult=&PageNo=2demo2:http://www.dedecms.com/plus/list.php?tid=6&TotalResult=&nativeplace=0&infotype=0&keyword=&orderby=hot&PageNo=2
标签:织梦DedeCMS
相关阅读 >>
详解dedecms缩略图标签[fieldpicname]和[fieldlitpic]的区别
织梦DedeCMS gbk站点转utf8之mip改造方案分享
dedecms v5.6 gbk 注入漏洞利用(memberindex.php)
dedecms更新后支付宝接口提示错误illegal_exterface的解决方法
织梦DedeCMS页面空白后开启错误信息提示功能方便调试错误
更多相关阅读请进入《织梦DedeCMS》频道 >>