ThinkPHP5 getshell漏洞预警

浏览:3403 发布日期:2018/12/14 分类:ThinkPHP5专区
原文https://cloud.tencent.com/developer/news/369191
2018-12-10 ThinkPHP5系列发布安全更新,该安全更新修复了一处严重漏洞,该漏洞可导致(php/系统)代码执行。

由于框架对控制器名没有进行足够的检测会导致在没有开启强制路由的情况下可能的getshell漏洞

0x01 影响范围

ThinkPHP 5.x

5.1.x ~ 5.1.31

5.0.x ~ 5.0.23

0x02 修复建议
最佳答案
评论( 相关
后面还有条评论,点击查看>>