ThinkPHP5 5.0.22/5.1.29 遠程代碼執行漏洞

ThinkPHP是一款運用極廣的PHP開發框架。其版本5中,因爲沒有正確處理控制器名,致使在網站沒有開啓強制路由的狀況下(即默認狀況下)能夠執行任意方法,從而致使遠程命令執行漏洞。php 復現環境 ThinkPHP 5.0.20版本 環境啓動後,訪問http://192.168.1.15:8080便可看到ThinkPHP默認啓動頁面。 html 漏洞復現 payload: 代碼執行git /ind
相關文章
相關標籤/搜索