会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
UnicodeSec
博客园
首页
新随笔
联系
订阅
管理
2020年9月18日
CVE-2020-15148 Yii框架反序列化RCE利用链 exp
摘要: 简介 如果在使用yii框架,并且在用户可以控制的输入处调用了unserialize()并允许特殊字符的情况下,会受到反序列化远程命令命令执行漏洞攻击。 该漏洞只是php 反序列化的执行链,必须要配合unserialize函数才可以达到任意代码执行的危害。 该反序列化执行链在今年8月初已经公开,建议使
阅读全文
posted @ 2020-09-18 23:15 potatso
阅读(3341)
评论(0)
推荐(0)
编辑
公告