Security
Headlines
HeadlinesLatestCVEs

Headline

CVE-2023-43232: DedeBIZ下载 - DedeBIZ管理系统

A stored cross-site scripting (XSS) vulnerability in the Website column management function of DedeBIZ v6.2.11 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the title parameter.

CVE
#xss#vulnerability#web#windows#linux#amd

下载程序

国内流行的内容管理系统多端全媒体解决方案,采用GPLv2协议完全开放源代码,DedeBIZ具有很强的可扩展性,并且完全开放源代码。DedeBIZ支持采用现流行的Go语言设计开发,拥有简单易用、灵活扩展特性之外更安全、高效。

下载正式版 代码托管 升级程序

最新版本:V6.2.12(2023-09-28) 查看更新记录 最新开发版

下载商业组件

DedeBIZ商业组件采用Go开发,面向Dede商业支持用户,目的是提升DedeBIZ系统性能和安全性,DedeBIZ商业组件将会成为使用系统构建商业化站点得力工具。

下载Linux amd64 下载Windows amd64

发布通知

可以通过关注微信DedeBIZ公众号,获取最新开发信息。

CVE: Latest News

CVE-2023-50976: Transactions API Authorization by oleiman · Pull Request #14969 · redpanda-data/redpanda
CVE-2023-6905
CVE-2023-6903
CVE-2023-6904
CVE-2023-3907