安全研究

安全漏洞
Twothink远程代码执行漏洞(CVE-2020-17952)

发布日期:2021-07-26
更新日期:2021-08-18

受影响系统:
Twothink Twothink 2.0
描述:
CVE(CAN) ID: CVE-2020-17952

Twothink是一个应用软件。一个开源的内容管理框架使用最新的ThinkPHP5.0.2版本开发,提供更方便、更安全的WEB应用开发体验,采用了全新的架构设计和命名空间机制,融合了模块化、驱动化和插件化的设计理念于一体。
Twothink 2.0版本的/library/think/App.php存在远程代码执行漏洞。远程攻击者可利用该漏洞执行任意PHP代码。

<**>

建议:
厂商补丁:

Twothink
--------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
https://github.com/twothink/twothink

浏览次数:1056
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障