Thinkphp · Thinkphp · CVE-2022-44289
**Nome do software vulnerável e versões afetadas**
Versões do Thinkphp 5.0.24 a 5.1.41
**Descrição**
O problema é causado por um erro de lógica no código que permite que um upload de arquivo obtenha acesso ao shell. Isso permite que um invasor possa executar código arbitrário no servidor.
**Recomendações**
Para a versão 5.0.24 do Thinkphp, atualize para uma versão que corrija o erro de lógica de código.
Para a versão 5.1.41 do Thinkphp, atualize para uma versão que corrija o erro de lógica de código.
Como solução temporária, considere desativar o recurso de upload de arquivos até que um patch esteja disponível.