ThinkCMF任意文件寫入漏洞——漏洞復現

一、漏洞描述 ThinkCMF X1.6.0 ThinkCMF X2.1.0 ThinkCMF X2.2.0 ThinkCMF X2.2.1 ThinkCMF X2.2.2 ThinkCMF X2.2.3 二、漏洞原理 ThinkCMF是一款基於PHP+MYSQL開發的中文內容管理框架,底層採用ThinkPHP3.2.3構建。攻擊者可利用此漏洞構造惡意的url,向服務器寫入任意內容的文件,達到遠程
相關文章
相關標籤/搜索