dedesql.class.php变量覆盖漏洞

dedesql.class.php变量覆盖漏洞

漏洞名称:dedecms变量覆盖漏洞 危险等级: ★★★★★(高危) 漏洞文件:/include/dedesql.class.php 披露时间:2019-04-11 修复方法: 打开/include/dedesql.class.php 找到591行的代码: if(isset($GLO...
阅读全文
dedecms支付模块注入漏洞

dedecms支付模块注入漏洞

漏洞名称:dedecms支付模块注入漏洞 危险等级: ★★★★★(高危) 漏洞文件:/include/payment/alipay.php 披露时间:2016-10-31 漏洞描述:DEDECMS支付插件存在SQL注入漏洞,此漏洞存在于/inc...
阅读全文
dedecms SESSION变量覆盖导致SQL注入

dedecms SESSION变量覆盖导致SQL注入

漏洞名称:cookies泄漏导致SQL漏洞 /member/article_add.php 危险等级: ★★★★★(高危) 漏洞文件:/include/common.inc.php 披露时间:2016-07-14 漏洞描述:dedecms的/plus/advancedsearch.php中,直接从...
阅读全文
WEB服务器启用了OPTIONS方法

WEB服务器启用了OPTIONS方法

漏洞名称:WEB服务器启用了OPTIONS方法 危险等级: ★☆☆☆☆(轻危) 漏洞类型:配置错误 披露时间:2015-09-14 漏洞描述:攻击者可利用options方法获取服务器的信息,进而准备进一步...
阅读全文
dedecms上传漏洞

dedecms上传漏洞

漏洞名称:dedecms上传漏洞 危险等级: ★★★★★(高危) 漏洞文件:/include/uploadsafe.inc.php 披露时间:2015-05-16 漏洞描述:dedecms过滤逻辑不严导致上传漏洞。 修复方法: 打开/include...
阅读全文
cookies泄漏导致SQL漏洞

cookies泄漏导致SQL漏洞

漏洞名称:dedecms上传漏洞 危险等级: ★★★★★(高危) 漏洞文件:/member/article_add.php 披露时间:2016-08-22 漏洞描述:dedecms过滤逻辑不严导致上传漏洞。 修复方法: 打开/member/article_add.php...
阅读全文