thinkphp3.2.x 代码执行

日期: 2022-06-20 | 影响软件: PHP | POC: 否

漏洞描述

ThinkPHP是一套开源的、基于PHP的轻量级Web应用开发框架。该漏洞是在受影响的版本中,业务代码中如果模板赋值方法assign的第一个参数可控,则可导致模板文件路径变量被覆盖为携带攻击代码的文件路径,造成任意文件包含,执行任意代码。。

PoC代码

暂无

相关漏洞推荐