跳到正文

Dedecms漏洞

不再关注网络安全

dedecms利用xss+csrf getshell
更新 2013-06-05

dedecms利用xss+csrf getshell

dedecms的漏洞很多,但是厂商都是不做修复。 之前乌云爆的一个二次注入的漏洞,其中title能够xss,但是官方只是修复了注入,xss并没有修复,只...