漏洞描述 ThinkPHP 是一个免费开源的,轻量级的 PHP 开发框架。 ThinkPHP 6.0.13 版本中存在反序列化漏洞,攻击者可通过精心设计的 payload 在 Psr6Cache 组件中通过反序列化执行任意代码,甚至接管服务器。 该漏洞已存在 POC。 漏洞名称 ThinkPHP v6.0.13 存在反序列化漏洞 漏洞类型 反序列化 发现时间 2022/9/15 漏洞影响广度 小 MPS 编号 MPS-2022-55511 CVE 编号 CVE-2022-38352 CNVD 编号 - 影响范围 T…