0.漏洞简述 Discuz! ML V3.X 版本中存在一处远程任意代码执行的执行的漏洞,编号为CVE-2019-13956。 Discuz! ML 是基于Discuz!创建的一个多国语言版本,其在切换语言时cookie中的language参数由于没有进行一定的过滤,导致可以拼接任意代码执行,而且这