ThinkPHP高危安全漏洞 攻击者可直接获取服务器权限 请尽快升级官方安全更新
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |
2018年12月9日ThinkPHP官方发布一次重要安全更新,本次版本更新主要涉及一个ThinkPHP5.0.*-5.1.*的全系列安全漏洞,由于框架对控制器名没有进行足够的检测会导致在没有开启强制路由的情况下可能的getshell漏洞,也就是攻击者可以构造特定的恶意请求直接获取服务器权限。请广大ThinkPHP开发者尽快更新到该版本! 更新框架修复如果你使用composer安装,并且一直保持最新版本使用的话,使用下面的指令更新到最新版本即可
composer update topthink/framework如果你使用了git版本库安装,也请及时更新你所用的仓库版本。
如果各种原因暂时无法更新到最新版本(早期版本升级到最新版本可能存在兼容性问题,请首先参考官方手册的升级指导章节),可以参考下面的方式进行手动修正。
手动修复5.0版本:在thinkApp类的module方法的获取控制器的代码后面加上
if (!preg_match('/^[A-Za-z](w|.)*$/', $controller)) { throw new HttpException(404, 'controller not exists:' . $controller); }
猜你可能想看的VPS
- GeorgeDatacenter→$15 年 1GB 内存 100GB 虚拟空间(主机)
- SaltyfishTech→$13.9 季 1GB 内存 10GB SS虚拟空间(主机)
- js 获取当前时间戳全球[VPS测评]
- Permission denied 解决办法全球[VPS测评]
- 有点卡-OLVPS 波兰特 cera 机房便宜 KVM VPS 服务器优全球[VPS测评]
- 便宜 VPS $12.5 年 1G 内存 20G SSD 1TB 流量@全球[VPS测评]
- Data Ideas→$1.5 月 1GB 内存 10GB SSD 空间虚拟空间(主机)
- 网站发布完博客文章之后还应该做些什么?全球[VPS测评]
- 知更鸟Begin主题代码实现外链转内链并base64加密全球[VPS测评]
- 用ImgURL免费图床程序自建WordPress图床全球[VPS测评]
- HostKvm 新上洛杉矶CN2VPS 2G内存入门套餐七折终身优惠$6全球[VPS测评]
- WordPress一键重新生成全站缩略图插件:Regenerate Th全球[VPS测评]
- WordPress文章发布时间怎么精确到秒?全球[VPS测评]
- Littlecreekhosting-3.5$月付 4核4GB内存80G美国VPS[主机]
- DediPath → 1G内存 100G SSD 储存 100Mbps 全球[VPS测评]
- 自适应bootstrap左侧导航可关闭全球[VPS测评]
- 什么是云计算?全球[VPS测评]
- 2022年亚马逊Prime会员日将于7月12日和13日举行,覆盖24个站全球[VPS测评]
- 吸血鬼崛起服务器怎么快速搭建?全球[VPS测评]
- 印象云,香港安畅CN2VPS终身8折1核1G22元/月,美国CN2高防V美国VPS[主机]
- 碳氧云,香港vps路由调整为沙田cn2,特价款6核6G仅80元/月香港VPS[主机]
- 老六云怎么样?香港cn2vps月付23元香港NTT月付9.9元香港VPS[主机]
- 影速科技怎么样?影速科技海外云服务器价格多少钱?全球[VPS测评]
- 2020年国外VPS哪个最好?教你学会选择国外VPS全球[VPS测评]
- 奇维云优惠活动:香港CN21核1G1M带宽云服务器免费领取香港VPS[主机]
- 快速云:vps云服务器的区别是什么?2022-08-1913:32来源:全球[VPS测评]
- EdgeNat双十二优惠:韩国/香港/美国全场VPS年付,2核2G2M仅韩国VPS[主机]
- KVMCloud:1核/512M/40G硬盘/无限流量/美国/香港BGP美国VPS[主机]
- HostKvm:1核/4G/30G硬盘/750G/20Mbps/香港kv香港VPS[主机]
- 亿速云服务器双12活动:香港云服务器29元/月起,100GCDN流量只需香港VPS[主机]
转载请注明原文地址:http://140.238.13.167:12355/read-157566.html











