<span id="mktg5"></span>

<i id="mktg5"><meter id="mktg5"></meter></i>

        <label id="mktg5"><meter id="mktg5"></meter></label>
        最新文章專題視頻專題問答1問答10問答100問答1000問答2000關(guān)鍵字專題1關(guān)鍵字專題50關(guān)鍵字專題500關(guān)鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關(guān)鍵字專題關(guān)鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
        問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
        當(dāng)前位置: 首頁 - 科技 - 知識百科 - 正文

        ThinkPHP &lt; 5.0.24 遠(yuǎn)程代碼執(zhí)行高危漏洞的修復(fù)方案

        來源:懂視網(wǎng) 責(zé)編:小采 時間:2020-11-27 14:12:10
        文檔

        ThinkPHP < 5.0.24 遠(yuǎn)程代碼執(zhí)行高危漏洞的修復(fù)方案

        ThinkPHP < 5.0.24 遠(yuǎn)程代碼執(zhí)行高危漏洞的修復(fù)方案:本篇文章主要給大家介紹ThinkPHP < 5.0.24 遠(yuǎn)程代碼執(zhí)行高危漏洞的修復(fù)方案,希望對需要的朋友有所幫助!漏洞描述由于ThinkPHP5.0框架對Request類的method處理存在缺陷,導(dǎo)致黑客構(gòu)造特定的請求,可直接GetWebShell。漏洞評級嚴(yán)重影響版本Thi
        推薦度:
        導(dǎo)讀ThinkPHP < 5.0.24 遠(yuǎn)程代碼執(zhí)行高危漏洞的修復(fù)方案:本篇文章主要給大家介紹ThinkPHP < 5.0.24 遠(yuǎn)程代碼執(zhí)行高危漏洞的修復(fù)方案,希望對需要的朋友有所幫助!漏洞描述由于ThinkPHP5.0框架對Request類的method處理存在缺陷,導(dǎo)致黑客構(gòu)造特定的請求,可直接GetWebShell。漏洞評級嚴(yán)重影響版本Thi
        本篇文章主要給大家介紹ThinkPHP < 5.0.24 遠(yuǎn)程代碼執(zhí)行高危漏洞的修復(fù)方案,希望對需要的朋友有所幫助!

        漏洞描述
        由于ThinkPHP5.0框架對Request類的method處理存在缺陷,導(dǎo)致黑客構(gòu)造特定的請求,可直接GetWebShell。

        漏洞評級
        嚴(yán)重

        影響版本
        ThinkPHP 5.0系列 < 5.0.24

        安全版本
        ThinkPHP 5.0系列 5.0.24
        ThinkPHP 5.1系列 5.1.31

        安全建議
        升級ThinkPHP至安全版本

        修復(fù)方法1.打開

        thinkphplibrarythinkRequest.php

        搜索

        public function method($method = false)
         {
         if (true === $method) {
         // 獲取原始請求類型
         return $this->server('REQUEST_METHOD') ?: 'GET';
         } elseif (!$this->method) {
         if (isset($_POST[Config::get('var_method')])) {
         $this->method = strtoupper($_POST[Config::get('var_method')]);
         $this->{$this->method}($_POST);
         } elseif (isset($_SERVER['HTTP_X_HTTP_METHOD_OVERRIDE'])) {
         $this->method = strtoupper($_SERVER['HTTP_X_HTTP_METHOD_OVERRIDE']);
         } else {
         $this->method = $this->server('REQUEST_METHOD') ?: 'GET';
         }
         }
         return $this->method;
         }

        改成:

        public function method($method = false)
         {
         if (true === $method) {
         // 獲取原始請求類型
         return $this->server('REQUEST_METHOD') ?: 'GET';
         } elseif (!$this->method) {
         if (isset($_POST[Config::get('var_method')])) {
         $method = strtoupper($_POST[Config::get('var_method')]);
         if (in_array($method, ['GET', 'POST', 'DELETE', 'PUT', 'PATCH'])) {
         $this->method = $method;
         $this->{$this->method}($_POST);
         } else {
         $this->method = 'POST';
         }
         unset($_POST[Config::get('var_method')]);
         } elseif (isset($_SERVER['HTTP_X_HTTP_METHOD_OVERRIDE'])) {
         $this->method = strtoupper($_SERVER['HTTP_X_HTTP_METHOD_OVERRIDE']);
         } else {
         $this->method = $this->server('REQUEST_METHOD') ?: 'GET';
         }
         }
         return $this->method;
         }

        保存,覆蓋 測試無誤 漏洞修復(fù)完成。

        聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

        文檔

        ThinkPHP < 5.0.24 遠(yuǎn)程代碼執(zhí)行高危漏洞的修復(fù)方案

        ThinkPHP < 5.0.24 遠(yuǎn)程代碼執(zhí)行高危漏洞的修復(fù)方案:本篇文章主要給大家介紹ThinkPHP < 5.0.24 遠(yuǎn)程代碼執(zhí)行高危漏洞的修復(fù)方案,希望對需要的朋友有所幫助!漏洞描述由于ThinkPHP5.0框架對Request類的method處理存在缺陷,導(dǎo)致黑客構(gòu)造特定的請求,可直接GetWebShell。漏洞評級嚴(yán)重影響版本Thi
        推薦度:
        標(biāo)簽: 5.0 thinkphp &lt;
        • 熱門焦點

        最新推薦

        猜你喜歡

        熱門推薦

        專題
        Top
        主站蜘蛛池模板: 国产精品亚洲片在线va| 四虎影永久在线高清免费| 最近免费中文字幕MV在线视频3| 久久久久久一品道精品免费看| 99久久国产热无码精品免费| 亚洲国产精品lv| 日韩插啊免费视频在线观看 | 亚洲一级片在线观看| 69视频免费在线观看| 亚洲成在人天堂在线| 久草免费手机视频| 一区二区三区亚洲| 99国产精品视频免费观看| 中文字幕亚洲综合久久| 男人都懂www深夜免费网站| 久久亚洲精品成人综合| 免费精品视频在线| 真人做人试看60分钟免费视频| 国产精品免费一级在线观看| 亚洲av不卡一区二区三区 | 亚洲国产精品无码专区影院| 两个人看的www免费| 亚洲V无码一区二区三区四区观看| 亚洲AV无码专区在线电影成人| 国产一级黄片儿免费看| 国产色爽女小说免费看| 日日狠狠久久偷偷色综合免费| 18禁无遮挡无码网站免费| 亚洲av中文无码乱人伦在线r▽| 色偷偷亚洲第一综合| 亚洲无码视频在线| 国产免费无码一区二区| 亚洲国产精品无码久久久久久曰| 亚洲一区二区三区高清视频| 国产精品极品美女免费观看| 全部在线播放免费毛片| 亚洲丝袜美腿视频| 国产午夜影视大全免费观看| 国产 亚洲 中文在线 字幕| 一级毛片直播亚洲| 四虎影视成人永久免费观看视频|