首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

【行业资讯】ThinkPHP 存在反序列化漏洞

漏洞描述

ThinkPHP 是一个 PHP 开发框架,使用面向对象的开发结构和 MVC 模式。

在受影响版本内存在反序列化漏洞,当应用代码中存在将用户输入的数据进行反序列化操作的端点时,如 unserialize ($input),具有端点访问权限的攻击者可能利用此缺陷构造恶意 payload 进而执行任意系统命令。

影响范围

topthink/framework@[6.0.0, 6.0.13]

topthink/framework@[6.1.0, 6.1.1]

修复方案

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20230216A00R0U00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券