dedesql.class.php变量覆盖漏洞

dedesql.class.php变量覆盖漏洞

漏洞名称:dedecms变量覆盖漏洞 危险等级: ★★★★★(高危) 漏洞文件:/include/dedesql.class.php 披露时间:2019-04-11 修复方法: 打开/include/dedesql.class.php 找到591行的代码: if(isset($GLO...
阅读全文
dedecms支付模块注入漏洞

dedecms支付模块注入漏洞

漏洞名称:dedecms支付模块注入漏洞 危险等级: ★★★★★(高危) 漏洞文件:/include/payment/alipay.php 披露时间:2016-10-31 漏洞描述:DEDECMS支付插件存在SQL注入漏洞,此漏洞存在于/inc...
阅读全文
dedecms SESSION变量覆盖导致SQL注入

dedecms SESSION变量覆盖导致SQL注入

漏洞名称:cookies泄漏导致SQL漏洞 /member/article_add.php 危险等级: ★★★★★(高危) 漏洞文件:/include/common.inc.php 披露时间:2016-07-14 漏洞描述:dedecms的/plus/advancedsearch.php中,直接从...
阅读全文
dedecms上传漏洞

dedecms上传漏洞

漏洞名称:dedecms上传漏洞 危险等级: ★★★★★(高危) 漏洞文件:/include/uploadsafe.inc.php 披露时间:2015-05-16 漏洞描述:dedecms过滤逻辑不严导致上传漏洞。 修复方法: 打开/include...
阅读全文
cookies泄漏导致SQL漏洞

cookies泄漏导致SQL漏洞

漏洞名称:dedecms上传漏洞 危险等级: ★★★★★(高危) 漏洞文件:/member/article_add.php 披露时间:2016-08-22 漏洞描述:dedecms过滤逻辑不严导致上传漏洞。 修复方法: 打开/member/article_add.php...
阅读全文
dedecms album_add.php SQL注入漏洞

dedecms album_add.php SQL注入漏洞

漏洞名称:dedecms album_add.php SQL注入漏洞 危险等级: ★★★★★(高危) 漏洞文件:/member/album_add.php 披露时间:2016-07-26 漏洞描述:dedecms的album_add.php文件中,对输入参数mtypesid未进行...
阅读全文
dedecms cookies泄漏导致SQL漏洞

dedecms cookies泄漏导致SQL漏洞

漏洞名称:dedecms cookies泄漏导致SQL漏洞 漏洞文件:/member/inc/inc_archives_functions.php 披露时间:2016-08-22 漏洞描述:dedecms的文章发表表单中泄漏了用于防御CSRF的核心cookie,同时在其他核心...
阅读全文