由于NoneCms也是基于TP5.1开发的,所以也存在该安全漏洞。另外也十分感谢github@twosmi1e的反馈https://github.com/nangge/noneCms/issues/21,@twosmi1e明确指出了如何利用该漏洞进行一些危险操作;
通过简单测试的确可以通过实例化\think\Request,执行其input方法,传入指定系统函数就可以进行执行操作,比如传入phpinfo函数获取服务器信息,还可以进行unli
示例如下:
/?s=index/\think\Request/input&filter=phpinfo&data=10建议还在使用tp5.0 tp5.1的还未进行安全更新的用户尽快更新官方最新代码,或者按照官方修复方法进行修复。NoneCms开源地址https://github.com/nangge/noneCms
NoneCms 网站 http://www.5none.com
最佳答案