
棱镜七彩安全预警
近日网上有关于开源项目 ThinkPHP 存在远程代码执行漏洞,棱镜七彩威胁情报团队第一时间探测到,经分析研判,向全社会发起开源漏洞预警公告,提醒相关安全团队及时响应。
项目介绍
ThinkPHP是一个快速、兼容而且简单的轻量级国产PHP开发框架,诞生于2006年初,原名FCS,2007年元旦正式更名为ThinkPHP,遵循Apache 2开源协议发布,从Struts结构移植过来并做了改进和完善,同时也借鉴了国外很多优秀的框架和模式,使用面向对象的开发结构和MVC模式,融合了Struts的思想和TagLib(标签库)、RoR的ORM映射和ActiveRecord模式。
项目主页
https://www.topthink.com/
代码托管地址

棱镜七彩威胁情报团队发现ThinkPHP存在远程代码执行漏洞。该漏洞涉及多语言功能中的文件包含问题,可能允许攻击者通过多种方式触发远程代码执行。受影响版本包括6.0.1至6.0.13等。建议关闭多语言功能或升级至最新安全版本。
最低0.47元/天 解锁文章
2647

被折叠的 条评论
为什么被折叠?



