顶想信息科技 ThinkPHP是中国顶想信息科技公司的一套基于PHP的、开源的、轻量级Web应用程序开发框架。 ThinkPHP Framework v5.0.24 存在安全漏洞,该漏洞源于没有配置 PATHINFO 参数。攻击者可以从 index.php 访问所有系统环境参数。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | ThinkPHP 5.0.24 is susceptible to information disclosure. This version was configured without the PATHINFO parameter. This can allow an attacker to access all system environment parameters from index.php, thereby possibly obtaining sensitive information, modifying data, and/or executing unauthorized operations. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-25481.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2021-39384 | DWSurvey 代码问题漏洞 | |
| CVE-2021-42194 | 赞赞网络科技 EyouCms 代码问题漏洞 | |
| CVE-2021-39383 | DWSurvey 代码注入漏洞 | |
| CVE-2020-26008 | ShopXO 代码问题漏洞 | |
| CVE-2020-26007 | ShopXO 代码问题漏洞 | |
| CVE-2022-25462 | Yafu 安全漏洞 | |
| CVE-2022-26555 | Eova 跨站脚本漏洞 | |
| CVE-2022-26246 | TMS 跨站脚本漏洞 | |
| CVE-2022-26247 | TMS 安全漏洞 | |
| CVE-2022-25464 | DoraCMS 跨站脚本漏洞 | |
| CVE-2021-44345 | Ltd One Card Integrated Management SystemSQL注入漏洞 | |
| CVE-2022-24125 | Bandai Namco FromSoftware Dark Souls III 安全漏洞 |
'
test'
1