「網絡安全預警通報」關於ThinkPHP存在遠程命令執行漏洞的預警通報

北京網絡與信息安全信息通報中心通報,近日,ThinkPHP官方(ThinkPHP是一個快速、兼容並且簡單的輕量級國產PHP開發框架)發佈安全更新,用於修復一個嚴重的遠程代碼執行漏洞。這次版本更新主要涉及一個安全更新,因爲框架對控制器名沒有進行足夠的檢測,會致使在沒有開啓強制路由的狀況下引起黑客執行遠程惡意代碼,從而獲取權限。web 1、 基本狀況瀏覽器 遠程代碼執行漏洞是用戶經過瀏覽器提交執行命令
相關文章
相關標籤/搜索