ThinkPHP6 任意文件操作漏洞分析【点击查看详情】
ThinkPHP6 任意文件操作漏洞分析:漏洞介绍2020年1月10日,ThinkPHP团队发布一个补丁更新,修复了一处由不安全的SessionId导致的任意文件操作漏洞。该漏洞允许攻击者在目标环境启用session的条件下创建任意文件以及删除任意文件,在特定情况下还可以getshell。具体受影响版本为ThinkP
相关视频/文章