ThinkPHP5 5.0.22/5.1.29 远程代码执行漏洞

ThinkPHP是一款运用极广的PHP开发框架。其版本5中,因为没有正确处理控制器名,致使在网站没有开启强制路由的状况下(即默认状况下)能够执行任意方法,从而致使远程命令执行漏洞。php 复现环境 ThinkPHP 5.0.20版本 环境启动后,访问http://192.168.1.15:8080便可看到ThinkPHP默认启动页面。 html 漏洞复现 payload: 代码执行git /ind
相关文章
相关标签/搜索