網(wǎng)站首頁 Thinkphp 正文
漏洞描述
由于ThinkPHP5框架對控制器名沒有進行足夠的安全檢測,導致在沒有開啟強制路由的情況下,黑客構(gòu)造特定的請求,可直接GetWebShell。
漏洞評級
嚴重
影響版本
ThinkPHP 5.0系列 < 5.0.23
ThinkPHP 5.1系列 < 5.1.31
安全版本
ThinkPHP 5.0系列 5.0.23
ThinkPHP 5.1系列 5.1.31
ThinkPHP5.*版本發(fā)布安全更新
本次版本更新主要涉及一個安全更新,由于框架對控制器名沒有進行足夠的檢測會導致在沒有開啟強制路由的情況下可能的getshell
漏洞,受影響的版本包括5.0
和5.1
版本,推薦盡快更新到最新版本。
手動修正
5.1版本
在think\route\dispatch\Url
類的parseUrl
方法,解析控制器后加上
if ($controller && !preg_match('/^[A-Za-z](\w|\.)*$/', $controller)) {
throw new HttpException(404, 'controller not exists:' . $controller);
}
5.0版本
在think\App
類的module
方法的獲取控制器的代碼后面加上
if (!preg_match('/^[A-Za-z](\w|\.)*$/', $controller)) {
throw new HttpException(404, 'controller not exists:' . $controller);
}
- 上一篇:沒有了
- 下一篇:TP5.1facade靜態(tài)代理使用方法
相關(guān)推薦
- 2023-03-29 SVM算法的理解及其Python實現(xiàn)多分類和二分類問題_python
- 2022-12-04 在python?list中篩選包含字符的字段方式_python
- 2022-12-15 C++集體數(shù)據(jù)交換實現(xiàn)示例講解_C 語言
- 2022-10-25 C++構(gòu)建函數(shù)使用介紹_C 語言
- 2022-10-22 C#抽象類的用法介紹_實用技巧
- 2023-03-22 幾分鐘教你掌握Redis簡單動態(tài)字符串SDS_Redis
- 2022-05-22 WPF實現(xiàn)文本描邊+外發(fā)光效果的示例代碼_實用技巧
- 2022-06-24 淺談React?中的淺比較是如何工作的_React
- 最近更新
-
- window11 系統(tǒng)安裝 yarn
- 超詳細win安裝深度學習環(huán)境2025年最新版(
- Linux 中運行的top命令 怎么退出?
- MySQL 中decimal 的用法? 存儲小
- get 、set 、toString 方法的使
- @Resource和 @Autowired注解
- Java基礎(chǔ)操作-- 運算符,流程控制 Flo
- 1. Int 和Integer 的區(qū)別,Jav
- spring @retryable不生效的一種
- Spring Security之認證信息的處理
- Spring Security之認證過濾器
- Spring Security概述快速入門
- Spring Security之配置體系
- 【SpringBoot】SpringCache
- Spring Security之基于方法配置權(quán)
- redisson分布式鎖中waittime的設(shè)
- maven:解決release錯誤:Artif
- restTemplate使用總結(jié)
- Spring Security之安全異常處理
- MybatisPlus優(yōu)雅實現(xiàn)加密?
- Spring ioc容器與Bean的生命周期。
- 【探索SpringCloud】服務(wù)發(fā)現(xiàn)-Nac
- Spring Security之基于HttpR
- Redis 底層數(shù)據(jù)結(jié)構(gòu)-簡單動態(tài)字符串(SD
- arthas操作spring被代理目標對象命令
- Spring中的單例模式應(yīng)用詳解
- 聊聊消息隊列,發(fā)送消息的4種方式
- bootspring第三方資源配置管理
- GIT同步修改后的遠程分支