亚洲综合极品香蕉久久网,久久夜精品综合缴情五月 ,亚洲动漫成人一区二区,国产在线不卡视频,国产丝袜精品不卡,亚洲乱码日产精品bd,久久久久久国产精品免费网站,亚洲综合av一区二区三区
×
新網 > 正文

ThinkPHP漏洞說明

  • 作者:新網
  • 來源:新網
  • 瀏覽:100
  • 2019-02-14 17:43:44

據北京網絡與信息安全信息通報中心通報,近日,ThinkPHP官方(ThinkPHP是一個快速、兼容而且簡單的輕量級國產PHP開發框架)發布安全更新,用于修復一個嚴重的遠程代碼執行漏洞。

尊敬的用戶您好!

  據北京網絡與信息安全信息通報中心通報,近日,ThinkPHP官方(ThinkPHP是一個快速、兼容而且簡單的輕量級國產PHP開發框架)發布安全更新,用于修復一個嚴重的遠程代碼執行漏洞。此次版本更新主要涉及一個安全更新,由于框架對控制器名沒有進行足夠的檢測,會導致在沒有開啟強制路由的情況下引發黑客執行遠程惡意代碼,從而獲取權限。

  一、 基本情況

  遠程代碼執行漏洞是用戶通過瀏覽器提交執行命令,由于服務器端沒有針對執行函數做過濾,導致在沒有指定絕對路徑的情況下就執行命令,可能會允許攻擊者通過改變 $PATH或程序執行環境的其他方面來執行一個惡意構造的代碼。

  經過對官方補丁分析,發現該程序未對控制器進行過濾,導致攻擊者可以通過引入\\符號來調用任意類方法,從而執行任意命令。

  二、影響范圍

  ThinkPHP5.0

  ThinkPHP5.1

  三、 網絡安全提示

  針對該情況,新網提示廣大客戶及時做好以下三方面的工作:

  1)及時進行更新升級。目前,ThinkPHP官方已經發布新版本修復了上述漏洞,建議使用ThinkPHP框架的用戶及時升級進行防護,具體升級方法詳見ThinkPHP官網。

  2)開展自查。對信息系統開展自查,及時進行問題清零,對重要的數據、文件進行定期備份。

  3)加強漏洞監測。

  附:官方修復辦法:https://blog.thinkphp.cn/869075

免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。

免費咨詢獲取折扣

Loading
主站蜘蛛池模板: 亚洲中字慕日产2020| 久久天天婷婷五月俺也去| 九色精品国产成人综合网站| 亚洲综合熟女久久久30p| 制服丝袜美腿一区二区 | 国产亚洲欧美在线专区| 无遮挡午夜男女xx00动态| 色哟哟最新在线观看入口 | 中文字幕在线亚洲二区| 8x国产精品视频| 色婷婷六月亚洲婷婷6月| 天天躁夜夜躁狠狠综合| 久久天天躁夜夜躁狠狠ds005| 99久久精品费精品国产| 亚洲日韩色在线影院性色| 亚洲伊人五月丁香激情| 亚洲免费福利在线视频| 天天av天天翘天天综合网| 国产成人免费无庶挡视频| 亚洲人成黄网站69影院| 久久综合综合久久高清免费| 日本高清二区视频久二区| 亚洲国产成人av在线电影播放| 成人综合网亚洲伊人| 亚洲欧洲成人a∨在线观看| 牛牛视频一区二区三区 | 国产精品丝袜亚洲熟女| 精品一区二区无码av| 国产又黄又爽又刺激的免费网址| 97亚洲熟妇自偷自拍另类图片| 日韩欧国产精品一区综合无码| 亚洲一区二区三区自拍公司| 国产免费又色又爽又黄的小说| 最新在线精品国自产拍视频| 老子影院午夜伦不卡无码| 亚洲国产综合无码一区二区bt下| 国产初高中生粉嫩无套第一次| 玩爽少妇人妻系列无码| 国产狂喷潮在线观看| 亚洲国产精品久久久就秋霞 | 亚洲国产高清aⅴ视频|