ThinkPHP 5.x 远程代码执行漏洞

日期: 2021-12-21 | 影响软件: PHP | POC: 否

漏洞描述

ThinkPHP 官方 2018 年 12 月 9 日发布重要的安全更新,修复了一个严重的远程代码执行漏洞。该更新主要涉及一个安全更新,由于框架对控制器名没有进行足够的检测会导致在没有开启强制路由的情况下可能的 getshell 漏洞,受影响的版本包括 5.0 和 5.1 版本,推荐尽快更新到最新版本。

PoC代码

暂无

相关漏洞推荐