织梦cms漏洞汇总

获取版本号

访问

1
/data/admin/ver.txt

获取到更新时间,返回一串如20130304这样的信息,表示版本是2013年03月04号的。

漏洞查找

根据官方的补丁和更新日志找到存在的漏洞

http://www.dedecms.com/pl/
http://bbs.dedecms.com/t99-t166

漏洞exp

  • 未完成