DedeCMS =5.7 SP2 file_class.php 任意文件上传漏洞 dedecms v5.7 sp2截至2019年2月19日的版本中对编辑相册文件上传校验不严导致可Getshell。 打开 /dede/file_class.php 找到大概在161行 else if(preg_match("/\.…