Thinkadmin v6任意文件讀取漏洞(CVE-2020-25540)復現

一、漏洞簡介: ThinkAdmin是一套基於ThinkPHP框架的通用後臺管理系統,ThinkAdmin 的權限管理基於標準RBAC簡化而來,去除了繁雜的節點管理,使得權限管理起來更簡單,具體包含節點管理、權限管理、菜單管理、用戶管理。ThinkAdmin 6版本存在路徑遍歷漏洞。攻擊者可利用該漏洞通過GET請求編碼參數任意讀取遠程服務器上的文件。 二、影響範圍: Thinkadmin版本小於
相關文章
相關標籤/搜索