Desdev DedeCMS(织梦内容管理系统)是中国卓卓网络(Desdev)科技有限公司的一套开源的集内容发布、编辑、管理检索等于一体的PHP网站内容管理系统(CMS)。 Desdev DedeCMS 5.7 SP2版本中的/include/helpers/upload.helper.php文件存在安全漏洞。攻击者可借助‘litpic’参数利用该漏洞上传并执行任意PHP代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-10212 | Vaultize Enterprise File Sharing 安全漏洞 | |
| CVE-2018-10362 | phpLiteAdmin 安全漏洞 | |
| CVE-2018-10361 | KTextEditor 安全漏洞 | |
| CVE-2018-8801 | GitLab Community和Enterprise Editions 跨站请求伪造漏洞 | |
| CVE-2018-10376 | SmartMesh smart contract 数字错误漏洞 | |
| CVE-2018-10374 | EasyCMS 跨站脚本漏洞 | |
| CVE-2018-10373 | GNU Binutils 安全漏洞 | |
| CVE-2018-10372 | GNU Binutils 安全漏洞 | |
| CVE-2018-10368 | WUZHI CMS 跨站脚本漏洞 | |
| CVE-2018-10367 | WUZHI CMS 跨站脚本漏洞 | |
| CVE-2018-10366 | October CMS Users插件跨站脚本漏洞 | |
| CVE-2018-10310 | WordPress Catapult UK Cookie Consent插件跨站脚本漏洞 | |
| CVE-2014-5014 | WordPress Flash Uploader插件安全漏洞 | |
| CVE-2018-10213 | Vaultize Enterprise File Sharing 跨站脚本漏洞 | |
| CVE-2014-0872 | IBM Security Key Lifecycle Manager 信息泄露漏洞 | |
| CVE-2018-10211 | Vaultize Enterprise File Sharing 安全漏洞 | |
| CVE-2018-10210 | Vaultize Enterprise File Sharing 安全漏洞 | |
| CVE-2018-10209 | Vaultize Enterprise File Sharing 跨站脚本漏洞 | |
| CVE-2018-10208 | Vaultize Enterprise File Sharing 跨站脚本漏洞 | |
| CVE-2018-10207 | Vaultize Enterprise File Sharing 安全漏洞 |
Showing top 20 of 29 CVEs. View all on vendor page → →
No comments yet