一、 漏洞 CVE-2020-17952 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Twothink v2.0 中的 /library/think/App.php 中的远程代码执行(RCE)漏洞允许攻击者执行任意的 PHP 代码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A remote code execution (RCE) vulnerability in /library/think/App.php of Twothink v2.0 allows attackers to execute arbitrary PHP code.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Twothink 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Twothink是一个应用软件。个开源的内容管理框架使用最新的ThinkPHP5.0.2版本开发,提供更方便、更安全的WEB应用开发体验,采用了全新的架构设计和命名空间机制,融合了模块化、驱动化和插件化的设计理念于一体。 Twothink v2.0 的 /library/think/App.php 中存在安全漏洞,该漏洞允许攻击者执行任意 PHP 代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-17952 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-17952 的情报信息