跳到主要内容

高危

ThinkPHP Dispatcher.class.php远程命令执行漏洞

2019-02-24 18:00:00 公开 ,2026-02-25 05:13:08 更新

  • 关键漏洞
  • CISA KEV
  • 远程
  • 公开PoC
  • 无需认证
  • CWE Top 25 (2023)
  • 开源组件漏洞
  • 2024两高一弱互联网漏洞
  • CWE Top 25 (2024)
  • 2025两高一弱漏洞
CWEs:
CWE-306 (Missing Authentication for Critical Function) CWE-94 (Code Injection)
CAPEC:
CAPEC-12 (Choosing Message Identifier) CAPEC-166 (Force the System to Reset Values) CAPEC-216 (Communication Channel Manipulation) CAPEC-242 (Code Injection) CAPEC-35 (Leverage Executable Code in Non-Executable Files) CAPEC-36 (Using Unpublished Interfaces or Functionality) CAPEC-62 (Cross Site Request Forgery) CAPEC-77 (Manipulating User-Controlled Variables)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-02-08 00:21:06

风险信息

CVSS v2 向量
AV:N/AC:M/Au:N/C:C/I:C/A:C
CVSS v2 风险值
9.3
CVSS v3 向量
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3 风险值
8.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
8.8

详细信息

漏洞类型
输入验证错误
漏洞描述
顶想信息科技ThinkPHP是中国顶想信息科技公司的一套基于PHP的、开源的、轻量级Web应用程序开发框架。ThinkPHP 3.2.4之前版本(使用在Open Source BMS v1.1.1版本和其他设备上)中存在输入验证漏洞。远程攻击者可借助public//?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=URL利用该漏洞执行命令。
修复建议
建议升级到728c0fc21e9b438b930b916a8257a25ea9ffaf79及以上版本。参考链接: https://github.com/top-think/thinkphp/commit/728c0fc21e9b438b930b916a8257a25ea9ffaf79

参考链接