chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ThinkPHP5.0.遠(yuǎn)程代碼執(zhí)行漏洞預(yù)警

pIuy_EAQapp ? 來源:工程師李察 ? 2019-01-26 16:26 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

安全公告

Thinkphp5.0.*存在遠(yuǎn)程代碼執(zhí)行漏洞。

漏洞描述

Thinkphp5.0.*存在遠(yuǎn)程代碼執(zhí)行漏洞。攻擊者可以利用漏洞實現(xiàn)任意代碼執(zhí)行等高危操作。目前官方已經(jīng)出了補?。╤ttps://github.com/top-think/framework/commit/4a4b5e64fa4c46f851b4004005bff5f3196de003),漏洞出現(xiàn)在處理請求的類中。攻擊者可以控制類的屬性及類方法的調(diào)用。

影響范圍

影響以下版本:

ThinkPHP5.0 – 5.0.23

緩解措施

高危:目前網(wǎng)上已有該遠(yuǎn)程代碼執(zhí)行漏洞的POC,請盡快升級更新官方的補丁 。目前官方已經(jīng)出了補?。╤ttps://github.com/top-think/framework/commit/4a4b5e64fa4c46f851b4004005bff5f3196de003)。漏洞出現(xiàn)在框架處理請求的類中。根據(jù)官方建議,可以通過git更新最新框架代碼 https://github.com/top-think/framework。

手動修復(fù)可以在/thinkphp/library/think/Request.php中增加如下代碼。

ThinkPHP5.0.遠(yuǎn)程代碼執(zhí)行漏洞預(yù)警

威脅推演:此漏洞為遠(yuǎn)程代碼執(zhí)行漏洞,基于全球使用該產(chǎn)品用戶的數(shù)量和暴露在網(wǎng)上的端口情況,惡意攻擊者可能會開發(fā)針對該漏洞的自動化攻擊程序,實現(xiàn)漏洞利用成功后自動植入后門程序,并進(jìn)一步釋放礦工程序或是DDOS僵尸木馬等惡意程序,從而影響到網(wǎng)站服務(wù)的正常提供。

安全運營建議:Thinkphp 歷史上已經(jīng)報過多個安全漏洞(其中也有遠(yuǎn)程代碼執(zhí)行漏洞),建議使用該產(chǎn)品的企業(yè)經(jīng)常關(guān)注官方安全更新公告。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4941

    瀏覽量

    73151
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15892
  • 屬性
    +關(guān)注

    關(guān)注

    0

    文章

    23

    瀏覽量

    8813

原文標(biāo)題:ThinkPHP5.0.*遠(yuǎn)程代碼執(zhí)行漏洞預(yù)警

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    行業(yè)觀察 | Windows 10于本月終止服務(wù)支持,微軟發(fā)布10月高危漏洞更新

    已被實際利用的零日漏洞,以及多個CVSS評分高達(dá)9.9的關(guān)鍵遠(yuǎn)程代碼執(zhí)行漏洞。隨著Windows10于本月終止服務(wù)支持,IT團(tuán)隊面臨關(guān)鍵的更
    的頭像 發(fā)表于 10-16 16:57 ?1534次閱讀
    行業(yè)觀察 | Windows 10于本月終止服務(wù)支持,微軟發(fā)布10月高危<b class='flag-5'>漏洞</b>更新

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    漏洞被評級為“嚴(yán)重”。企業(yè)應(yīng)優(yōu)先部署Windows10/11累積更新和SQLServer相關(guān)補丁,并檢查SMB設(shè)置。漏洞類型分布-41個權(quán)限提升漏洞-22個遠(yuǎn)程
    的頭像 發(fā)表于 09-12 17:05 ?2166次閱讀
    行業(yè)觀察 | 微軟發(fā)布高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    遠(yuǎn)程命令執(zhí)行:IT 運維效率翻倍新方式

    。SplashtopAEM(自動端點管理)解決方案內(nèi)置的遠(yuǎn)程命令提示符功能,允許IT管理員無需啟動完整的遠(yuǎn)程會話,即可輕松在遠(yuǎn)程設(shè)備上執(zhí)行命令行指令。該功能同時兼容W
    的頭像 發(fā)表于 09-04 17:15 ?871次閱讀
    <b class='flag-5'>遠(yuǎn)程</b>命令<b class='flag-5'>執(zhí)行</b>:IT 運維效率翻倍新方式

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新

    -CVE-2025-53779:WindowsKerberos漏洞,允許攻擊者將權(quán)限提升至域管理員。?13個嚴(yán)重漏洞:-9個遠(yuǎn)程代碼執(zhí)行
    的頭像 發(fā)表于 08-25 17:48 ?2067次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危<b class='flag-5'>漏洞</b>,微軟發(fā)布2025年8月安全更新

    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    8.x版本,允許未經(jīng)身份驗證的遠(yuǎn)程攻擊者在虛擬環(huán)境中執(zhí)行任意代碼、提升權(quán)限或傳播勒索軟件等。更令人擔(dān)憂的是,該漏洞利用難度極低,且相關(guān)利用代碼
    的頭像 發(fā)表于 08-14 16:58 ?1623次閱讀
    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危<b class='flag-5'>漏洞</b>,中國1700余臺面臨勒索軟件威脅

    鄉(xiāng)村入戶版山洪災(zāi)害預(yù)警設(shè)備系統(tǒng)

    預(yù)警
    pingao141378
    發(fā)布于 :2025年07月14日 09:50:09

    官方實錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠(yuǎn)程桌面網(wǎng)關(guān)(RD)服務(wù)存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠(yuǎn)程桌面網(wǎng)關(guān)服務(wù)DoS漏洞,允許未經(jīng)授權(quán)的攻
    的頭像 發(fā)表于 05-16 17:35 ?756次閱讀
    官方實錘,微軟<b class='flag-5'>遠(yuǎn)程</b>桌面爆高危<b class='flag-5'>漏洞</b>,企業(yè)數(shù)據(jù)安全告急!

    mes生產(chǎn)執(zhí)行系統(tǒng)如何實時監(jiān)控設(shè)備狀態(tài)?這些預(yù)警功能太實用

    在智能制造的浪潮中,mes生產(chǎn)執(zhí)行系統(tǒng)以其強大的設(shè)備狀態(tài)監(jiān)控與預(yù)警功能,成為了連接企業(yè)管理層與生產(chǎn)現(xiàn)場的重要橋梁。這一系統(tǒng)不僅提升了生產(chǎn)效率,更在設(shè)備全生命周期管理中扮演著至關(guān)重要的角色。本文將從
    的頭像 發(fā)表于 04-15 14:04 ?1161次閱讀
    mes生產(chǎn)<b class='flag-5'>執(zhí)行</b>系統(tǒng)如何實時監(jiān)控設(shè)備狀態(tài)?這些<b class='flag-5'>預(yù)警</b>功能太實用

    深控技術(shù)不需要點表的工業(yè)網(wǎng)關(guān)物聯(lián)網(wǎng)數(shù)據(jù)采集解決方案“遠(yuǎn)程管理+智能預(yù)警”,重塑設(shè)備運維模式

    深控技術(shù)的不需要點表的工業(yè)網(wǎng)關(guān)物聯(lián)網(wǎng)數(shù)據(jù)采集解決方案通過集成遠(yuǎn)程管理功能與智能預(yù)警算法,實現(xiàn)設(shè)備運維的智能化與高效化。
    的頭像 發(fā)表于 03-05 11:15 ?610次閱讀
    深控技術(shù)不需要點表的工業(yè)網(wǎng)關(guān)物聯(lián)網(wǎng)數(shù)據(jù)采集解決方案“<b class='flag-5'>遠(yuǎn)程</b>管理+智能<b class='flag-5'>預(yù)警</b>”,重塑設(shè)備運維模式

    微軟Outlook曝高危安全漏洞

    近日,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項緊急安全公告,揭示了微軟Outlook中存在的一個高危遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2024-21413)。該
    的頭像 發(fā)表于 02-10 09:17 ?822次閱讀

    實時監(jiān)測,安全預(yù)警 遠(yuǎn)程控制 尾礦庫安全監(jiān)測

    實時監(jiān)測,安全預(yù)警 遠(yuǎn)程控制 尾礦庫安全監(jiān)測 監(jiān)測系統(tǒng)架構(gòu): 尾礦庫監(jiān)測與預(yù)警系統(tǒng)主要由一體化監(jiān)測站設(shè)備、現(xiàn)場通訊設(shè)備、基于物聯(lián)網(wǎng)技術(shù)、云計算的監(jiān)測與預(yù)警云服務(wù)平臺、用戶終端信息設(shè)備及
    的頭像 發(fā)表于 02-08 11:12 ?767次閱讀
    實時監(jiān)測,安全<b class='flag-5'>預(yù)警</b> <b class='flag-5'>遠(yuǎn)程</b>控制 尾礦庫安全監(jiān)測

    食品加工企業(yè)的設(shè)備遠(yuǎn)程運維

    食品加工企業(yè)的設(shè)備遠(yuǎn)程運維是工業(yè)物聯(lián)網(wǎng)技術(shù)在食品加工行業(yè)中的重要應(yīng)用之一。通過遠(yuǎn)程運維,企業(yè)能夠?qū)崿F(xiàn)對生產(chǎn)設(shè)備的實時監(jiān)控、故障預(yù)警遠(yuǎn)程診斷和維護(hù),從而提高生產(chǎn)效率、降低維護(hù)成本,并確
    的頭像 發(fā)表于 01-14 17:18 ?737次閱讀

    怎么提升單片機(jī)代碼執(zhí)行效率

    ? 提升單片機(jī)代碼執(zhí)行效率需要從多個方面入手,包括代碼優(yōu)化、硬件資源利用、編譯器設(shè)置、中斷處理優(yōu)化以及其他技巧等。在實際應(yīng)用中,需要根據(jù)具體需求和硬件條件綜合考慮這些因素,以實現(xiàn)最佳的性能表現(xiàn)。 ?
    的頭像 發(fā)表于 01-10 11:06 ?941次閱讀

    河流湖泊水位在線監(jiān)測系統(tǒng):遠(yuǎn)程監(jiān)控,預(yù)警及時

    河流湖泊水位在線監(jiān)測系統(tǒng)在水資源管理和水環(huán)境保護(hù)領(lǐng)域具有極其重要的地位和作用。它通過遠(yuǎn)程監(jiān)控和及時預(yù)警功能,為防洪減災(zāi)、水資源利用、水利工程管理以及生態(tài)保護(hù)等提供了有力的技術(shù)保障。
    的頭像 發(fā)表于 12-12 10:54 ?956次閱讀
    河流湖泊水位在線監(jiān)測系統(tǒng):<b class='flag-5'>遠(yuǎn)程</b>監(jiān)控,<b class='flag-5'>預(yù)警</b>及時