| ID: | 14689 |
|---|---|
| 标题: | CVE-2019-7580 |
| 描述: | ThinkCMF是一款支持Swoole的开源内容管理框架(CMF),基于ThinkPHP开发. thinkcmf 5.0.19 这个版本后台提供路由自定义,其中路由的别名对单引号缺少过滤,导致引发漏洞。 这个版本后台提供路由自定义,其中路由的别名对单引号缺少过滤,导致可以写入恶意代码到指定文件。 |
| 类型: | WEB |
| 网站: | 春秋云境 |
| 题目链接: | https://yunjing.ichunqiu.com/cvevip |
| 赛事: | 春秋云境 |
| 年度: | None |
| Flag值: | 无 |
| writeup: | https://blog.csdn.net/m0_65150886/article/details/136206625 |