ThinkPHP lang参数 远程命令执行漏洞

日期: 2023-07-11 | 影响软件: PHP | POC: 否

漏洞描述

顶想信息科技 ThinkPHP是中国顶想信息科技公司的一套基于PHP的、开源的、轻量级Web应用程序开发框架。 ThinkPHP Framework 6.0.14 之前版本存在安全漏洞,该漏洞源于允许在启用语言包功能(lang_switch_on=true)时通过 lang 参数包含本地文件,攻击者利用该漏洞可以执行任意操作系统命令。

PoC代码

暂无

相关漏洞推荐