国产99久久精品_欧美日本韩国一区二区_激情小说综合网_欧美一级二级视频_午夜av电影_日本久久精品视频

最新文章專題視頻專題問答1問答10問答100問答1000問答2000關鍵字專題1關鍵字專題50關鍵字專題500關鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關鍵字專題關鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
當前位置: 首頁 - 科技 - 知識百科 - 正文

ThinkPHP < 5.0.24 遠程代碼執行高危漏洞的修復方案

來源:懂視網 責編:小采 時間:2020-11-27 14:12:10
文檔

ThinkPHP < 5.0.24 遠程代碼執行高危漏洞的修復方案

ThinkPHP < 5.0.24 遠程代碼執行高危漏洞的修復方案:本篇文章主要給大家介紹ThinkPHP < 5.0.24 遠程代碼執行高危漏洞的修復方案,希望對需要的朋友有所幫助!漏洞描述由于ThinkPHP5.0框架對Request類的method處理存在缺陷,導致黑客構造特定的請求,可直接GetWebShell。漏洞評級嚴重影響版本Thi
推薦度:
導讀ThinkPHP < 5.0.24 遠程代碼執行高危漏洞的修復方案:本篇文章主要給大家介紹ThinkPHP < 5.0.24 遠程代碼執行高危漏洞的修復方案,希望對需要的朋友有所幫助!漏洞描述由于ThinkPHP5.0框架對Request類的method處理存在缺陷,導致黑客構造特定的請求,可直接GetWebShell。漏洞評級嚴重影響版本Thi
本篇文章主要給大家介紹ThinkPHP < 5.0.24 遠程代碼執行高危漏洞的修復方案,希望對需要的朋友有所幫助!

漏洞描述
由于ThinkPHP5.0框架對Request類的method處理存在缺陷,導致黑客構造特定的請求,可直接GetWebShell。

漏洞評級
嚴重

影響版本
ThinkPHP 5.0系列 < 5.0.24

安全版本
ThinkPHP 5.0系列 5.0.24
ThinkPHP 5.1系列 5.1.31

安全建議
升級ThinkPHP至安全版本

修復方法1.打開

thinkphplibrarythinkRequest.php

搜索

public function method($method = false)
 {
 if (true === $method) {
 // 獲取原始請求類型
 return $this->server('REQUEST_METHOD') ?: 'GET';
 } elseif (!$this->method) {
 if (isset($_POST[Config::get('var_method')])) {
 $this->method = strtoupper($_POST[Config::get('var_method')]);
 $this->{$this->method}($_POST);
 } elseif (isset($_SERVER['HTTP_X_HTTP_METHOD_OVERRIDE'])) {
 $this->method = strtoupper($_SERVER['HTTP_X_HTTP_METHOD_OVERRIDE']);
 } else {
 $this->method = $this->server('REQUEST_METHOD') ?: 'GET';
 }
 }
 return $this->method;
 }

改成:

public function method($method = false)
 {
 if (true === $method) {
 // 獲取原始請求類型
 return $this->server('REQUEST_METHOD') ?: 'GET';
 } elseif (!$this->method) {
 if (isset($_POST[Config::get('var_method')])) {
 $method = strtoupper($_POST[Config::get('var_method')]);
 if (in_array($method, ['GET', 'POST', 'DELETE', 'PUT', 'PATCH'])) {
 $this->method = $method;
 $this->{$this->method}($_POST);
 } else {
 $this->method = 'POST';
 }
 unset($_POST[Config::get('var_method')]);
 } elseif (isset($_SERVER['HTTP_X_HTTP_METHOD_OVERRIDE'])) {
 $this->method = strtoupper($_SERVER['HTTP_X_HTTP_METHOD_OVERRIDE']);
 } else {
 $this->method = $this->server('REQUEST_METHOD') ?: 'GET';
 }
 }
 return $this->method;
 }

保存,覆蓋 測試無誤 漏洞修復完成。

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

文檔

ThinkPHP < 5.0.24 遠程代碼執行高危漏洞的修復方案

ThinkPHP < 5.0.24 遠程代碼執行高危漏洞的修復方案:本篇文章主要給大家介紹ThinkPHP < 5.0.24 遠程代碼執行高危漏洞的修復方案,希望對需要的朋友有所幫助!漏洞描述由于ThinkPHP5.0框架對Request類的method處理存在缺陷,導致黑客構造特定的請求,可直接GetWebShell。漏洞評級嚴重影響版本Thi
推薦度:
標簽: 5.0 thinkphp &lt;
  • 熱門焦點

最新推薦

猜你喜歡

熱門推薦

專題
Top
主站蜘蛛池模板: 欧美 日韩 视频 | 国内不卡1区2区 | 国产最新精品视频 | 久操精品在线观看 | 欧美日韩一区二区三区四区 | 国产视频中文字幕 | 日本v片免费一区二区三区 欧洲精品欧美精品 | 手机在线观看国产精选免费 | 亚洲精品高清在线观看 | 99国产精品高清一区二区二区 | 午夜视频在线 | 国产91一区二这在线播放 | 欧美高清视频在线 | 欧美综合视频 | 久久不射电影网 | 欧美色图中文字幕 | 九九精品成人免费国产片 | 欧美视频免费在线 | 欧美日韩一二三区 | 中文字幕有码在线观看 | 一区二区三区网站 | 亚洲欧美另类视频 | 欧美成人伊人久久综合网 | 国产视频不卡 | 国产成人一区二区三区高清 | 亚洲欧美日韩国产色另类 | 久久久青青久久国产精品 | 在线视频日韩 | 中文国产成人精品久久久 | 国产一级淫片免费播放 | 日本激情网址 | 亚洲欧美一区二区三区国产精品 | 欧美资源在线观看 | 综合久久综合 | 国产午夜高清一区二区不卡 | 国产伦精品一区二区三区视频小说 | 亚洲精品影院久久久久久 | 国产精品视频一区二区三区经 | 偷拍第一页| 婷婷在线免费视频 | 亚洲一区中文 |