ThinkPHP 5.0.24 信息泄露(CVE-2022-25481)

日期: 2022-12-01 | 影响软件: PHP | POC: 否

漏洞描述

ThinkPHP Framework v5.0.24被发现配置时没有PATHINFO参数。这允许攻击者从index.php访问所有系统环境参数

PoC代码

暂无

相关漏洞推荐