DesDev DedeCMS 代码问题漏洞

情报来源:CNNVD

发布时间:2026-06-02 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:代码问题
  • 发布日期:2026-06-02 00:00:00
  • 更新时间:2026-06-03 00:00:00
  • CVE编号:CVE-2026-10581
  • CNNVD-ID:CNNVD-202606-577
  • 漏洞平台:卓卓
  • CVSS评分:
漏洞来源

暂无

漏洞详情

DesDev DedeCMS(织梦内容管理系统)是中国卓卓(DesDev)公司的一套基于PHP的开源内容管理系统(CMS)。该系统具有内容发布、内容管理、内容编辑和内容检索等功能。 DesDev DedeCMS 5.7.88版本存在代码问题漏洞,该漏洞源于对文件/plus/download.php?open=1中base64_decode函数的Link参数操作,可能导致服务端请求伪造。

参考资料

来源:vuldb.com 链接:https://vuldb.com/cve/CVE-2026-10581 来源:vuldb.com 链接:https://vuldb.com/submit/829404 来源:vuldb.com 链接:https://vuldb.com/vuln/367676 来源:vuldb.com 链接:https://vuldb.com/vuln/367676/cti