快速搭建旅游网站
安全传输可靠
全球加速提升用户体验
移动端实现秒开
扫一扫加微信
手机:18977959796 QQ: 44784009 微信:ayuday
没有账号? 请点击 注册
已有账号? 请点击 登陆
使用其他方式登录
ThinkCMF <=5.0.190111 后台代码注入可导致Getshell
漏洞文件位置:app\admin\model\RouteModel.php 在ThinkCMF 5.0.190111 及之前的版本中对传入数据过滤不严可导致攻击者直接写入恶意代码到缓存路由文件造成Getshell.
修复方案:
getRoutes()方法中的 url参数进行过滤
$url = str_replace('\'','', $url);