◆◆0 CVE-2018-20129 dedecmsV5.7 SP2 前台文件上传漏洞 PWNWIK.COM==免费、自由、人人可编辑的漏洞库 , 漏洞利用 登录并进入 member/article\_add.php 发布文章,选择下面的富文本编辑器插入图片 选择webshell文件并上传抓包 修改文件名与content-type,即可返回 webshell 地址 PWNWIK.COM==免费、自由、人人可编辑的漏洞库 上一篇: CVE-2018-1999002 任意文件读取漏洞/zh-hant 下一篇: CVE-2018-20129 dedecmsV5.7 SP2 前台文件上传漏洞/zh-cn