漏洞:ThinkPHP5 远程代码执行漏洞
等级:高危
影响范围:
thinkphp 5.x
漏洞描述:
框架中的 Request 类的存在设计缺陷导致远程代码执行漏洞,最终攻击者可利用该漏洞获取系统权限。
修复方案:
https://github.com/top-think/framework/commit/4a4b5e64fa4c46f851b4004005bff5f3196de003
直接看着漏洞去修吧。
1
iphper993 2019-01-11 17:05:17 +08:00
TP 漏洞防不胜防啊
|
2
YingJie 2019-01-11 17:21:15 +08:00 via Android
有 poc 吗?
|