dedecms cookies泄漏导致SQL漏洞

dedecms cookies泄漏导致SQL漏洞

摘要:漏洞:dedecms cookies泄漏导致SQL漏洞描述:dedecms的文章发表表单中泄漏了用于防御CSRF的核心cookie,同时在其他核心支付系统也使用了同样的cookie进行验证,黑客可利用泄漏的cookie通过后台...
dedecms SQL注入漏洞

dedecms SQL注入漏洞

摘要:漏洞:dedecmsSQL注入漏洞 描述:dedecms的/dedecms/member/album_add.php文件中,对输入参数mtypesid未进行int整型转义,导致SQL注入的发生。 文件:/member/album_add.php ( ) 漏洞 dedecms SQL注入漏洞 简介...