Thinkphp5.0.0~5.0.23版本远程代码执行漏洞致使网站被挂马

最近发现多个Thinkphp5开发的网站被挂马,致使首页被篡改,其余页面没法正常访问的状况。php 木马中均包含如下代码:html define(‘Viv, bebegim.’,‘Denzel-你的英雄’); 通过检查,这些攻击是利用了Thinkphp5.0.0~5.0.23版本远程进行代码调用的漏洞进行的getshell。web 漏洞的详细原理参见:https://seaii-blog.com/
相关文章
相关标签/搜索