漏洞信息详情
ThinkPHP 安全漏洞
漏洞简介
ThinkPHP是一套开源的、基于PHP的轻量级Web应用开发框架。
ThinkPHP 5.0.x版本和5.1.x版本中存在远程代码执行漏洞,该漏洞源于ThinkPHP在获取控制器名时未对用户提交的参数进行严格的过滤。远程攻击者可通过输入‘\’字符的方式调用任意方法利用该漏洞执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.thinkphp.cn/down/1279.html
http://www.thinkphp.cn/down/1278.html
https://github.com/top-think/framework/tree/v5.1.31
参考网址
来源:www.thinkphp.cn
链接:http://www.thinkphp.cn/down/1279.html
来源:www.thinkphp.cn
链接:http://www.thinkphp.cn/down/1278.html
来源:github.com
链接:https://github.com/top-think/framework/tree/v5.1.31
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...