前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >[漏洞预警]Think-CMF模板存在文件包含漏洞

[漏洞预警]Think-CMF模板存在文件包含漏洞

作者头像
洛米唯熊
发布2019-10-25 17:32:45
4960
发布2019-10-25 17:32:45
举报
文章被收录于专栏:洛米唯熊洛米唯熊

0x00:简介

是一款支持Swoole的开源内容管理框架(CMF),基于ThinkPHP开发。

0x01:覆盖

影响范围

ThinkCMF X1.6.0 ThinkCMF X2.1.0 ThinkCMF X2.2.0 ThinkCMF X2.2.1 ThinkCMF X2.2.2

0x02:过程

0x03:预防措施

1、将 HomebaseController.class.php 和 AdminbaseController.class.php 类中 display 和 fetch 函数的修饰符改为 protected

2、更新到最新版本

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-10-23,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 洛米唯熊 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档