Thinkphp5.0.0~5.0.23版本远程代码执行漏洞导致网站被挂马董德多2019年4月15日0 最近发现多个Thinkphp5开发的网站被挂马,导致首页被篡改,其他页面无法正常访问的情况。 木马中均包含以下代码: define(Viv, bebegim.,Denzel-你的英雄); 经过检查,这些攻击是利用了T
ThinkPHP高危安全漏洞,攻击者可直接获取服务器权限,请尽快升级官方安全更新董德多2018年12月11日0 2018年12月9日ThinkPHP官方发布一次重要安全更新,本次版本更新主要涉及一个ThinkPHP5.0.*-5.1.*的全系列安全漏洞,由于框架对控制器名没有进行足够的检测会导致在没有开启强制路由的情况