ThinkPHP < 5.0.24/5.1.33远程代码执行漏洞

日期: 2019-02-25 | 影响软件: PHP | POC: 否

漏洞描述

ThinkPHP 3.2.4之前版本(使用在Open Source BMS v1.1.1版本和其他设备上)中存在输入验证漏洞。远程攻击者可借助public//?s=index/ thinkapp/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]= URL利用该漏洞执行命令。

PoC代码

暂无

相关漏洞推荐