织梦(DEDE)CMS V5.3
织梦内容管理系统,最强大的中文开源CMS网站管理项目,使用PHP+MySQL架构。 在文件include/common.inc.php中:
文件uploadsafe.inc.php主要代码:
文件plus/ flink_add.php代码如下: require_once(dirname(__FILE__)."/../include/common.inc.php"); //显示模板(简单PHP文件) include_once($cfg_basedir.$cfg_templets_dir."/plus/flink-add.htm"); 覆盖掉变量$cfg_basedir就可以远程包含
s1@sebug.net*>
http://sebug.net/appdir/织梦(DedeCms)
http://sebug.net/appdir/织梦(DedeCms)
织梦(DEDE)CMS V5.3 覆盖任意变量导致远程包含漏洞,布布扣,bubuko.com
织梦(DEDE)CMS V5.3 覆盖任意变量导致远程包含漏洞
原文:http://www.cnblogs.com/milantgh/p/3616013.html