DedeCMSV53任意变量覆盖漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2009-05-29
DedeCMSV53任意变量覆盖漏洞

BY flyh4t
http://www.wolvez.org
2008-12-12

DedeCMSV53发布了,但是依旧没有将变量覆盖漏洞彻底修补。这个漏洞和ryat那个很相似 :)
看核心文件include/common.inc.php中的代码

//检查和注册外部提交的变量foreach(DedeCMSV53任意变量覆盖漏洞_安全中国_全球最大网络安全培训门户
   > >    

DedeCMSV53任意变量覆盖漏洞

更新时间:2009-05-29 00:10:46责任编辑:高远 
 $Content$