ThinkPHP 输入验证错误漏洞 CVE-2019-9082 CNNVD-201902-884

9.3 AV AC AU C I A
发布: 2019-02-24
修订: 2025-03-14

顶想信息科技 ThinkPHP是中国顶想信息科技公司的一套基于PHP的、开源的、轻量级Web应用程序开发框架。 ThinkPHP 3.2.4之前版本(使用在Open Source BMS v1.1.1版本和其他设备上)中存在输入验证漏洞。远程攻击者可借助public//?s=index/hinkapp/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]= URL利用该漏洞执行命令。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息