ThinkPHP 5.x遠程命令執行漏洞復現

一、漏洞描述 2018年12月10日,ThinkPHP官方發佈了安全更新,其中修復了ThinkPHP5框架的一個高危漏洞: https://blog.thinkphp.cn/869075 漏洞的原因是由於框架對控制器名沒有進行足夠的檢測,導致在沒有開啓強制路由(默認未開啓)的情況下可能導致遠程代碼執行,受影響的版本包括5.0和5.1。 二、漏洞影響版本 Thinkphp 5.x-Thinkphp
相關文章
相關標籤/搜索