【行业资讯】ThinkCMF的最新网站的脆弱性对执行修复建议以产生木马洞
最近发现很多App程序使用thinkcmf,这个程序的源代码存在getshell漏洞。我们的Sine安全紧急事件分析并修复了这个高风险漏洞,攻击者可以通过构建特定的请求包get request在远程服务器上执行任意脚本代码。根据index.php的配置,项目路径为application,打开portal下的Controller目录,选择一个控制类文件。发现他的父类是common \\ controller \\ homebase控制器。向HomeBaseController添加以下测试代码ThinkpHp是一个基于MV...