PT-2025-31939 · Thinkphp · Thinkphp
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
ThinkPHP versão 5.1
Descrição
Um problema na versão 5.1 do ThinkPHP permite que um atacante remoto execute código arbitrário por meio da função
routecheck. Esta falha possibilita que usuários remotos e não autenticados incluam arquivos e executem código.Recomendações
Atualize para a versão mais recente do ThinkPHP.
Aplique um patch para corrigir o problema.
Exploit
Correção
RCE
Path traversal
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Thinkphp