关于DedeCMS 跨站请求伪造漏洞(CVE-2021-32073)的预警提示

发布者:jsut发布时间:2021-05-26浏览次数:1865

一、漏洞详情

Desdev DedeCMS(织梦内容管理系统)是上海卓卓网络科技公司(Desdev)的一套基于PHP+MySQL的开源内容管理系统(CMS)。

该漏洞存在/uploads/dede/search_keywords_main.php文件下,是由于系统对GetKeywordList函数过滤不全导致的。攻击者可利用该漏洞将恶意请求发送至Web管理器,从而导致远程代码执行。建议受影响用户及时升级至最新版本进行防护,做好资产自查以及预防工作,以免遭受黑客攻击。

二、影响范围

DedeCMS V5.7 SP2

三、修复建议

目前官方已发布新版本修复该漏洞,建议受影响用户及时升级更新。

http://www.dedecms.com/products/dedecms/downloads/