
新聞分類
ThinkPHP框架被爆任意代碼執(zhí)行漏洞
ThinkPHP框架被爆出了一個php代碼任意執(zhí)行漏洞,黑客只需提交一段特殊的URL就可以在網站上執(zhí)行惡意代碼。
ThinkPHP作為國內使用比較廣泛的老牌PHP MVC框架,有不少創(chuàng)業(yè)公司或者項目都用了這個框架。不過大多數開發(fā)者和使用者并沒有注意到本次漏洞的危害性,chinaz源碼報導提醒:此漏洞是一個非常嚴重的問題,只要使用了thinkphp框架,就可以直接執(zhí)行任意php代碼,請使用thinkphp框架的各位站長趕快對自己的網站進檢測,并修復。
修復方法:
1、下載官方發(fā)布的補丁:
http://code.google.com/p/thinkphp/source/detail?spec=svn2904&r=2838
2、或者直接修改源碼:
/trunk/ThinkPHP/Lib/Core/Dispatcher.class.php $res = preg_replace('@(w+)'.$depr.'([^'.$depr.'\/]+)@e', '$var[\'\\1\']="\\2";', implode($depr,$paths));
修改為
$res = preg_replace('@(w+)'.$depr.'([^'.$depr.'\/]+)@e', '$var[\'\\1\']="\\2';', implode($depr,$paths));
將 preg_replace第二個參數中的雙引號改為單引號,防止其中的php變量語法被解析執(zhí)行。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關注數據與安全,洞悉企業(yè)級服務市場:https://www.ijiandao.com/

隨時掌握互聯網精彩
排名
熱點
搜索指數
- 1 習近平接見新疆各族各界代表 7904874
- 2 樺加沙風眼內部曝光 拍攝部門:震撼 7809512
- 3 飛機狂風中降落 機翼險些砸地 7714566
- 4 援疆的山海深情 跨越千里萬里 7618920
- 5 馬克龍被美警察攔下 當場打給特朗普 7521286
- 6 臺風“樺加沙”影響有多大?解讀來了 7426292
- 7 盒馬最難吃甜品被臺風選出來了 7329641
- 8 深圳機場飛機被“五花大綁”防臺風 7233676
- 9 上海再通報多校午餐發(fā)臭:涉嫌瞞報 7143982
- 10 醫(yī)院通報“CT報告單現不文明用語” 7043449