织梦号织梦号

织梦漏洞

media_add.php 任意文件上传漏洞 [高危漏洞]

[漏洞与安全]media_add.php 任意文件上传漏洞 [高危漏洞]

阿里云服务器media_add.php dedecms后台文件任意上传漏洞的解决方案 dedecms早期版本后台存在大量的富文本编辑器,该控件提供了一些文件上传接口,同时dedecms对上传文件的后缀类型未进行