<span id="mktg5"></span>

<i id="mktg5"><meter id="mktg5"></meter></i>

        <label id="mktg5"><meter id="mktg5"></meter></label>
        最新文章專題視頻專題問答1問答10問答100問答1000問答2000關(guān)鍵字專題1關(guān)鍵字專題50關(guān)鍵字專題500關(guān)鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關(guān)鍵字專題關(guān)鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
        問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
        當(dāng)前位置: 首頁 - 科技 - 知識百科 - 正文

        ThinkPHP &lt; 5.0.24 遠(yuǎn)程代碼執(zhí)行高危漏洞的修復(fù)方案

        來源:懂視網(wǎng) 責(zé)編:小采 時間:2020-11-27 14:12:10
        文檔

        ThinkPHP < 5.0.24 遠(yuǎn)程代碼執(zhí)行高危漏洞的修復(fù)方案

        ThinkPHP < 5.0.24 遠(yuǎn)程代碼執(zhí)行高危漏洞的修復(fù)方案:本篇文章主要給大家介紹ThinkPHP < 5.0.24 遠(yuǎn)程代碼執(zhí)行高危漏洞的修復(fù)方案,希望對需要的朋友有所幫助!漏洞描述由于ThinkPHP5.0框架對Request類的method處理存在缺陷,導(dǎo)致黑客構(gòu)造特定的請求,可直接GetWebShell。漏洞評級嚴(yán)重影響版本Thi
        推薦度:
        導(dǎo)讀ThinkPHP < 5.0.24 遠(yuǎn)程代碼執(zhí)行高危漏洞的修復(fù)方案:本篇文章主要給大家介紹ThinkPHP < 5.0.24 遠(yuǎn)程代碼執(zhí)行高危漏洞的修復(fù)方案,希望對需要的朋友有所幫助!漏洞描述由于ThinkPHP5.0框架對Request類的method處理存在缺陷,導(dǎo)致黑客構(gòu)造特定的請求,可直接GetWebShell。漏洞評級嚴(yán)重影響版本Thi
        本篇文章主要給大家介紹ThinkPHP < 5.0.24 遠(yuǎn)程代碼執(zhí)行高危漏洞的修復(fù)方案,希望對需要的朋友有所幫助!

        漏洞描述
        由于ThinkPHP5.0框架對Request類的method處理存在缺陷,導(dǎo)致黑客構(gòu)造特定的請求,可直接GetWebShell。

        漏洞評級
        嚴(yán)重

        影響版本
        ThinkPHP 5.0系列 < 5.0.24

        安全版本
        ThinkPHP 5.0系列 5.0.24
        ThinkPHP 5.1系列 5.1.31

        安全建議
        升級ThinkPHP至安全版本

        修復(fù)方法1.打開

        thinkphplibrarythinkRequest.php

        搜索

        public function method($method = false)
         {
         if (true === $method) {
         // 獲取原始請求類型
         return $this->server('REQUEST_METHOD') ?: 'GET';
         } elseif (!$this->method) {
         if (isset($_POST[Config::get('var_method')])) {
         $this->method = strtoupper($_POST[Config::get('var_method')]);
         $this->{$this->method}($_POST);
         } elseif (isset($_SERVER['HTTP_X_HTTP_METHOD_OVERRIDE'])) {
         $this->method = strtoupper($_SERVER['HTTP_X_HTTP_METHOD_OVERRIDE']);
         } else {
         $this->method = $this->server('REQUEST_METHOD') ?: 'GET';
         }
         }
         return $this->method;
         }

        改成:

        public function method($method = false)
         {
         if (true === $method) {
         // 獲取原始請求類型
         return $this->server('REQUEST_METHOD') ?: 'GET';
         } elseif (!$this->method) {
         if (isset($_POST[Config::get('var_method')])) {
         $method = strtoupper($_POST[Config::get('var_method')]);
         if (in_array($method, ['GET', 'POST', 'DELETE', 'PUT', 'PATCH'])) {
         $this->method = $method;
         $this->{$this->method}($_POST);
         } else {
         $this->method = 'POST';
         }
         unset($_POST[Config::get('var_method')]);
         } elseif (isset($_SERVER['HTTP_X_HTTP_METHOD_OVERRIDE'])) {
         $this->method = strtoupper($_SERVER['HTTP_X_HTTP_METHOD_OVERRIDE']);
         } else {
         $this->method = $this->server('REQUEST_METHOD') ?: 'GET';
         }
         }
         return $this->method;
         }

        保存,覆蓋 測試無誤 漏洞修復(fù)完成。

        聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

        文檔

        ThinkPHP < 5.0.24 遠(yuǎn)程代碼執(zhí)行高危漏洞的修復(fù)方案

        ThinkPHP < 5.0.24 遠(yuǎn)程代碼執(zhí)行高危漏洞的修復(fù)方案:本篇文章主要給大家介紹ThinkPHP < 5.0.24 遠(yuǎn)程代碼執(zhí)行高危漏洞的修復(fù)方案,希望對需要的朋友有所幫助!漏洞描述由于ThinkPHP5.0框架對Request類的method處理存在缺陷,導(dǎo)致黑客構(gòu)造特定的請求,可直接GetWebShell。漏洞評級嚴(yán)重影響版本Thi
        推薦度:
        標(biāo)簽: 5.0 thinkphp &lt;
        • 熱門焦點

        最新推薦

        猜你喜歡

        熱門推薦

        專題
        Top
        主站蜘蛛池模板: 又黄又爽又成人免费视频| 久久青青成人亚洲精品| 免费福利在线播放| CAOPORN国产精品免费视频| 中文无码亚洲精品字幕| 亚洲精品在线观看视频| a级亚洲片精品久久久久久久| 成人免费无遮挡无码黄漫视频| 99re在线免费视频| APP在线免费观看视频| 免费VA在线观看无码| 亚洲精品无码中文久久字幕| 亚洲精品在线电影| 久久亚洲精品成人AV| 国产v亚洲v天堂无码网站| 亚洲综合激情另类专区| 免费中文字幕一级毛片| 精品久久免费视频| 好吊妞在线新免费视频| 成年女人视频网站免费m| 久久午夜免费视频| 四虎精品视频在线永久免费观看| 免费毛片在线看不用播放器| 国产V片在线播放免费无码| 成人福利在线观看免费视频| 男男gay做爽爽免费视频| 蜜桃传媒一区二区亚洲AV| 亚洲国产AV一区二区三区四区| 亚洲久悠悠色悠在线播放| 亚洲一区AV无码少妇电影| 亚洲第一区二区快射影院| 亚洲熟妇AV乱码在线观看| 亚洲日本天堂在线| 久久精品亚洲日本波多野结衣| 亚洲AV色无码乱码在线观看| 亚洲第一综合天堂另类专| 国产午夜亚洲精品不卡电影| 男女猛烈xx00免费视频试看| 国产V片在线播放免费无码| 日韩免费在线观看视频| 91精品国产免费|