# CVE-2018-20129 dedecmsV5.7 SP2 前台文件上傳漏洞/zh-cn
==漏洞利用==
member/article\_add.php 發布文章,選擇下面的富文本編輯器插入圖片




==漏洞利用==
登录并进入member/article\_add.php发布文章,选择下面的富文本编辑器插入图片




==漏洞利用==
登录并进入member/article\_add.php发布文章,选择下面的富文本编辑器插入图片

选择webshell文件并上传抓包



==漏洞利用==
登录并进入member/article\_add.php发布文章,选择下面的富文本编辑器插入图片

选择webshell文件并上传抓包


修改文件名为content-type,即可返回webshell地址














请登录后查看评论内容