漏洞信息详情
ThinkPHP SQL注入漏洞
漏洞简介
ThinkPHP是一套开源的、基于PHP的轻量级Web应用开发框架。
ThinkPHP 5.1.23之前版本中存在SQL注入漏洞,该漏洞源于程序未正确过滤处理数组的key值。远程攻击者可利用该漏洞获取数据库中的当前用户名。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/top-think/framework/issues/1375
参考网址
来源:github.com
链接:https://github.com/top-think/framework/issues/1375
受影响实体
暂无
补丁
- ThinkPHP SQL注入漏洞的修复措施<!--2018-9-4-->
还没有评论,来说两句吧...