一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ThinkPHP5.0.遠(yuǎn)程代碼執(zhí)行漏洞預(yù)警

pIuy_EAQapp ? 來源:工程師李察 ? 2019-01-26 16:26 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

安全公告

Thinkphp5.0.*存在遠(yuǎn)程代碼執(zhí)行漏洞。

漏洞描述

Thinkphp5.0.*存在遠(yuǎn)程代碼執(zhí)行漏洞。攻擊者可以利用漏洞實(shí)現(xiàn)任意代碼執(zhí)行等高危操作。目前官方已經(jīng)出了補(bǔ)丁(https://github.com/top-think/framework/commit/4a4b5e64fa4c46f851b4004005bff5f3196de003),漏洞出現(xiàn)在處理請求的類中。攻擊者可以控制類的屬性及類方法的調(diào)用。

影響范圍

影響以下版本:

ThinkPHP5.0 – 5.0.23

緩解措施

高危:目前網(wǎng)上已有該遠(yuǎn)程代碼執(zhí)行漏洞的POC,請盡快升級(jí)更新官方的補(bǔ)丁 。目前官方已經(jīng)出了補(bǔ)?。╤ttps://github.com/top-think/framework/commit/4a4b5e64fa4c46f851b4004005bff5f3196de003)。漏洞出現(xiàn)在框架處理請求的類中。根據(jù)官方建議,可以通過git更新最新框架代碼 https://github.com/top-think/framework。

手動(dòng)修復(fù)可以在/thinkphp/library/think/Request.php中增加如下代碼。

ThinkPHP5.0.遠(yuǎn)程代碼執(zhí)行漏洞預(yù)警

威脅推演:此漏洞為遠(yuǎn)程代碼執(zhí)行漏洞,基于全球使用該產(chǎn)品用戶的數(shù)量和暴露在網(wǎng)上的端口情況,惡意攻擊者可能會(huì)開發(fā)針對(duì)該漏洞的自動(dòng)化攻擊程序,實(shí)現(xiàn)漏洞利用成功后自動(dòng)植入后門程序,并進(jìn)一步釋放礦工程序或是DDOS僵尸木馬等惡意程序,從而影響到網(wǎng)站服務(wù)的正常提供。

安全運(yùn)營建議:Thinkphp 歷史上已經(jīng)報(bào)過多個(gè)安全漏洞(其中也有遠(yuǎn)程代碼執(zhí)行漏洞),建議使用該產(chǎn)品的企業(yè)經(jīng)常關(guān)注官方安全更新公告。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4900

    瀏覽量

    70782
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15703
  • 屬性
    +關(guān)注

    關(guān)注

    0

    文章

    23

    瀏覽量

    8730

原文標(biāo)題:ThinkPHP5.0.*遠(yuǎn)程代碼執(zhí)行漏洞預(yù)警

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    鄉(xiāng)村入戶版山洪災(zāi)害預(yù)警設(shè)備系統(tǒng)

    預(yù)警
    pingao141378
    發(fā)布于 :2025年07月14日 09:50:09

    官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠(yuǎn)程桌面網(wǎng)關(guān)(RD)服務(wù)存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠(yuǎn)程桌面網(wǎng)關(guān)服務(wù)DoS漏洞,允許未經(jīng)授權(quán)的攻
    的頭像 發(fā)表于 05-16 17:35 ?380次閱讀
    官方實(shí)錘,微軟<b class='flag-5'>遠(yuǎn)程</b>桌面爆高危<b class='flag-5'>漏洞</b>,企業(yè)數(shù)據(jù)安全告急!

    mes生產(chǎn)執(zhí)行系統(tǒng)如何實(shí)時(shí)監(jiān)控設(shè)備狀態(tài)?這些預(yù)警功能太實(shí)用

    在智能制造的浪潮中,mes生產(chǎn)執(zhí)行系統(tǒng)以其強(qiáng)大的設(shè)備狀態(tài)監(jiān)控與預(yù)警功能,成為了連接企業(yè)管理層與生產(chǎn)現(xiàn)場的重要橋梁。這一系統(tǒng)不僅提升了生產(chǎn)效率,更在設(shè)備全生命周期管理中扮演著至關(guān)重要的角色。本文將從
    的頭像 發(fā)表于 04-15 14:04 ?382次閱讀
    mes生產(chǎn)<b class='flag-5'>執(zhí)行</b>系統(tǒng)如何實(shí)時(shí)監(jiān)控設(shè)備狀態(tài)?這些<b class='flag-5'>預(yù)警</b>功能太實(shí)用

    深控技術(shù)不需要點(diǎn)表的工業(yè)網(wǎng)關(guān)物聯(lián)網(wǎng)數(shù)據(jù)采集解決方案“遠(yuǎn)程管理+智能預(yù)警”,重塑設(shè)備運(yùn)維模式

    深控技術(shù)的不需要點(diǎn)表的工業(yè)網(wǎng)關(guān)物聯(lián)網(wǎng)數(shù)據(jù)采集解決方案通過集成遠(yuǎn)程管理功能與智能預(yù)警算法,實(shí)現(xiàn)設(shè)備運(yùn)維的智能化與高效化。
    的頭像 發(fā)表于 03-05 11:15 ?362次閱讀
    深控技術(shù)不需要點(diǎn)表的工業(yè)網(wǎng)關(guān)物聯(lián)網(wǎng)數(shù)據(jù)采集解決方案“<b class='flag-5'>遠(yuǎn)程</b>管理+智能<b class='flag-5'>預(yù)警</b>”,重塑設(shè)備運(yùn)維模式

    微軟Outlook曝高危安全漏洞

    近日,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項(xiàng)緊急安全公告,揭示了微軟Outlook中存在的一個(gè)高危遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2024-21413)。該
    的頭像 發(fā)表于 02-10 09:17 ?536次閱讀

    實(shí)時(shí)監(jiān)測,安全預(yù)警 遠(yuǎn)程控制 尾礦庫安全監(jiān)測

    實(shí)時(shí)監(jiān)測,安全預(yù)警 遠(yuǎn)程控制 尾礦庫安全監(jiān)測 監(jiān)測系統(tǒng)架構(gòu): 尾礦庫監(jiān)測與預(yù)警系統(tǒng)主要由一體化監(jiān)測站設(shè)備、現(xiàn)場通訊設(shè)備、基于物聯(lián)網(wǎng)技術(shù)、云計(jì)算的監(jiān)測與預(yù)警云服務(wù)平臺(tái)、用戶終端信息設(shè)備及
    的頭像 發(fā)表于 02-08 11:12 ?457次閱讀
    實(shí)時(shí)監(jiān)測,安全<b class='flag-5'>預(yù)警</b> <b class='flag-5'>遠(yuǎn)程</b>控制 尾礦庫安全監(jiān)測

    食品加工企業(yè)的設(shè)備遠(yuǎn)程運(yùn)維

    食品加工企業(yè)的設(shè)備遠(yuǎn)程運(yùn)維是工業(yè)物聯(lián)網(wǎng)技術(shù)在食品加工行業(yè)中的重要應(yīng)用之一。通過遠(yuǎn)程運(yùn)維,企業(yè)能夠?qū)崿F(xiàn)對(duì)生產(chǎn)設(shè)備的實(shí)時(shí)監(jiān)控、故障預(yù)警遠(yuǎn)程診斷和維護(hù),從而提高生產(chǎn)效率、降低維護(hù)成本,并確
    的頭像 發(fā)表于 01-14 17:18 ?448次閱讀

    怎么提升單片機(jī)代碼執(zhí)行效率

    ? 提升單片機(jī)代碼執(zhí)行效率需要從多個(gè)方面入手,包括代碼優(yōu)化、硬件資源利用、編譯器設(shè)置、中斷處理優(yōu)化以及其他技巧等。在實(shí)際應(yīng)用中,需要根據(jù)具體需求和硬件條件綜合考慮這些因素,以實(shí)現(xiàn)最佳的性能表現(xiàn)。 ?
    的頭像 發(fā)表于 01-10 11:06 ?598次閱讀

    河流湖泊水位在線監(jiān)測系統(tǒng):遠(yuǎn)程監(jiān)控,預(yù)警及時(shí)

    河流湖泊水位在線監(jiān)測系統(tǒng)在水資源管理和水環(huán)境保護(hù)領(lǐng)域具有極其重要的地位和作用。它通過遠(yuǎn)程監(jiān)控和及時(shí)預(yù)警功能,為防洪減災(zāi)、水資源利用、水利工程管理以及生態(tài)保護(hù)等提供了有力的技術(shù)保障。
    的頭像 發(fā)表于 12-12 10:54 ?590次閱讀
    河流湖泊水位在線監(jiān)測系統(tǒng):<b class='flag-5'>遠(yuǎn)程</b>監(jiān)控,<b class='flag-5'>預(yù)警</b>及時(shí)

    車輛限高預(yù)警裝置——防高壓觸電報(bào)警裝置,及時(shí)防范,危險(xiǎn)預(yù)警

    車輛限高預(yù)警裝置(TLKS-PSC-I),采用激光探測技術(shù),即時(shí)偵測異常入侵如人員、吊車越界。一旦發(fā)現(xiàn),立即觸發(fā)爆閃燈與語音告警,現(xiàn)場警示。該裝置還持續(xù)監(jiān)控線路周邊,預(yù)警潛在風(fēng)險(xiǎn),支持遠(yuǎn)程抓拍錄像。搭配太陽能供電,確保全天候穩(wěn)定
    的頭像 發(fā)表于 11-05 11:02 ?1086次閱讀

    漏洞掃描的主要功能是什么

    弱點(diǎn),以減少潛在的安全風(fēng)險(xiǎn)。 1. 漏洞識(shí)別 漏洞掃描的首要功能是識(shí)別系統(tǒng)中存在的安全漏洞。這些漏洞可能包括: 操作系統(tǒng)漏洞 :操作系統(tǒng)中存
    的頭像 發(fā)表于 09-25 10:25 ?951次閱讀

    C2000 DCSM ROM代碼片段/ROP漏洞

    電子發(fā)燒友網(wǎng)站提供《C2000 DCSM ROM代碼片段/ROP漏洞.pdf》資料免費(fèi)下載
    發(fā)表于 08-28 09:39 ?0次下載
    C2000 DCSM ROM<b class='flag-5'>代碼</b>片段/ROP<b class='flag-5'>漏洞</b>

    城市積水防澇遠(yuǎn)程監(jiān)測預(yù)警解決方案

    城市積水防澇 遠(yuǎn)程 監(jiān)測預(yù)警解決方案 城市積水防澇遠(yuǎn)程監(jiān)測解決方案,作為現(xiàn)代城市管理與智慧城市建設(shè)的重要組成部分,旨在通過集成先進(jìn)的信息技術(shù)、物聯(lián)網(wǎng)技術(shù)、大數(shù)據(jù)分析以及云計(jì)算平臺(tái),實(shí)現(xiàn)對(duì)城市排水系統(tǒng)
    的頭像 發(fā)表于 08-22 17:41 ?612次閱讀
    城市積水防澇<b class='flag-5'>遠(yuǎn)程</b>監(jiān)測<b class='flag-5'>預(yù)警</b>解決方案

    labview發(fā)郵件實(shí)現(xiàn)與遠(yuǎn)程預(yù)警

    labview發(fā)郵件實(shí)現(xiàn)與遠(yuǎn)程預(yù)警
    發(fā)表于 08-18 11:48

    工業(yè)5G路由器賦能戶外組網(wǎng)遠(yuǎn)程監(jiān)控及預(yù)警

    隨著物聯(lián)網(wǎng)、大數(shù)據(jù)、云計(jì)算等技術(shù)的快速發(fā)展,工業(yè)領(lǐng)域?qū)τ?b class='flag-5'>遠(yuǎn)程監(jiān)控、實(shí)時(shí)預(yù)警和數(shù)據(jù)傳輸?shù)男枨笕找嬖鲩L。特別是在戶外復(fù)雜環(huán)境下,傳統(tǒng)的有線網(wǎng)絡(luò)組網(wǎng)方式面臨著布線難度大、成本高、維護(hù)困難等問題。工業(yè)5G
    的頭像 發(fā)表于 08-02 14:41 ?716次閱讀
    工業(yè)5G路由器賦能戶外組網(wǎng)<b class='flag-5'>遠(yuǎn)程</b>監(jiān)控及<b class='flag-5'>預(yù)警</b>