◆◆0 CVE-2018-20129 dedecmsV5.7 SP2 前台文件上传漏洞/zh-cn 免费、自由、人人可编辑的漏洞库--pwnwiki.com , 漏洞利用 登录并进入member/article\_add.php发布文章,选择下面的富文本编辑器插入图片 选择webshell文件并上传抓包 修改文件名为content-type,即可返回webshell地址 pwnwiki.com 上一篇: CVE-2018-20129 dedecmsV5.7 SP2 前台文件上传漏洞 下一篇: CVE-2018-20129 dedecmsV5.7 SP2 前台文件上传漏洞/zh-hant