dedecms

2018-12-11 在CVE中文申请站公布了一个 DEDECMS 5.7 SP2 最新版本中存在文件上传漏洞,具有管理员权限者可利用该漏洞上传并getshell执行任意PHP代码。
本文来自 ChaMd5安全团队审计组 呆哥,文章内容以思路为主。漏洞影响:Dedecms(织梦CMS) V5.7.72 正式版20180109 (最新版)