ThinkPHP 遠程命令執行漏洞復現(GetShell)

漏洞概況 ThinkPHP是一款國內流行的開源PHP框架,近日被爆出存在可能的遠程代碼執行漏洞,攻擊者可向緩存文件內寫入PHP代碼,致使遠程代碼執行。雖然該漏洞利用須要有幾個前提條件,但鑑於國內使用ThinkPHP框架的站點數量之多,該漏洞仍是存在必定的影響範圍。因爲框架對控制器名沒有進行足夠的檢測會致使在沒有開啓強制路由的狀況下可能的getshell漏洞。php 漏洞危害 攻擊者可經過該漏洞獲取
相關文章
相關標籤/搜索