ThinkPHP3.2.2模板对字符过滤不严格造成框架崩溃(远程拒绝服务)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 模板逻辑处理不当,导致死循环,耗费系统资源。 ### 详细说明: 首先看下模板内容,关键部分在第四行代码处。 [<img src="https://images.seebug.org/upload/201405/08214141a8e04a4dff83a6350005f3dd8b14d069.jpg" alt="00.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201405/08214141a8e04a4dff83a6350005f3dd8b14d069.jpg) 配置文件截图 [<img src="https://images.seebug.org/upload/201405/082143074a45e07aa92da9231e23bda2d6067894.jpg" alt="00-1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201405/082143074a45e07aa92da9231e23bda2d6067894.jpg) ,首先我们先看下Apache的进程状态: [<img src="https://images.seebug.org/upload/201405/08214853cdd025e904b806bc20c56968cc1e75b2.jpg" alt="00-2.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201405/08214853cdd025e904b806bc20c56968cc1e75b2.jpg) 我们打开首页,再看下Apache进程状态 [<img src="https://images.seebug.org/upload/201405/08215037bf7c9dbf9a9a73bb6a1bc32647c90c32.jpg" alt="00-3.jpg" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息