ThinkPHP 远程命令执行漏洞复现(GetShell)

漏洞概况 ThinkPHP是一款国内流行的开源PHP框架,近日被爆出存在可能的远程代码执行漏洞,攻击者可向缓存文件内写入PHP代码,致使远程代码执行。虽然该漏洞利用须要有几个前提条件,但鉴于国内使用ThinkPHP框架的站点数量之多,该漏洞仍是存在必定的影响范围。因为框架对控制器名没有进行足够的检测会致使在没有开启强制路由的状况下可能的getshell漏洞。php 漏洞危害 攻击者可经过该漏洞获取
相关文章
相关标签/搜索