「网络安全预警通报」关于ThinkPHP存在远程命令执行漏洞的预警通报

北京网络与信息安全信息通报中心通报,近日,ThinkPHP官方(ThinkPHP是一个快速、兼容并且简单的轻量级国产PHP开发框架)发布安全更新,用于修复一个严重的远程代码执行漏洞。这次版本更新主要涉及一个安全更新,因为框架对控制器名没有进行足够的检测,会致使在没有开启强制路由的状况下引起黑客执行远程恶意代码,从而获取权限。web 1、 基本状况浏览器 远程代码执行漏洞是用户经过浏览器提交执行命令
相关文章
相关标签/搜索