Thinkphp 3.2.3 缓存漏洞


title: ‘Thinkphp 3.2.3 缓存漏洞’
date: Thu, 27 Aug 2020 15:46:34 +0000
draft: false
tags: [‘白阁-漏洞库’]

### 影响范围

Thinkphp 3.2.3

### 漏洞产生条件

此版本默认的缓存处理机制中,缓存文件是一个可访问的.php文件,编程人员把用户可控参数写入缓存则会产生漏洞。

### 漏洞验证POC

##### 获取用户可控参数写入缓存

例:

“`
/Application/Runtime/Temp/.php
“`

##### 菜刀连接

“`
http://xxxxxxx/Application/Runtime/Temp/.php 密码aaa
“`

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容