# CVE-2018-20129 dedecmsV5.7 SP2 前台文件上傳漏洞
member/article\_add.php
發布文章,選擇下面的富文本編輯器插入圖片




登錄並進入 member/article\_add.php
發布文章,選擇下面的富文本編輯器插入圖片

選擇webshell文件並上傳抓包


修改文件名與content-type,即可返回 webshell 地址

暂无评论内容