DedeCMS是一套基于PHP的网站内容管理系统(CMS)。 DedeCMS 5.7 SP2版本中存在安全漏洞。攻击者可借助‘<file type=\'\'file\'\' name=\'\'../’子字符串利用该漏洞注入XML,进而执行代码。