DedeCMS 5.7
DeDeCMS v5.7 在/include/dialog/config.php文件中存在XSS漏洞,攻击者可以利用该漏洞盗取用户Cookie、挂马等。
http://bbs.dedecms.com/612431.htmlhttp://sebug.net/appdir/DedeCMS
升级到官方最新版: http://www.dedecms.com/