(CVE-2018-13056)Zzcms 任意文件删除
====================================
一、漏洞简介
------------
二、漏洞影响
------------
版本:zzcms8.3 user / del.php
三、复现过程
------------
![](./resource/(CVE-2018-13056)Zzcms8.3任意文件删除/media/rId24.png)
![](./resource/(CVE-2018-13056)Zzcms8.3任意文件删除/media/rId25.png)
成功删除user /