ThinkPHP lang参数 远程命令执行漏洞

2023-07-11 PHP PoC No

Description

顶想信息科技 ThinkPHP是中国顶想信息科技公司的一套基于PHP的、开源的、轻量级Web应用程序开发框架。 ThinkPHP Framework 6.0.14 之前版本存在安全漏洞,该漏洞源于允许在启用语言包功能(lang_switch_on=true)时通过 lang 参数包含本地文件,攻击者利用该漏洞可以执行任意操作系统命令。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities