去评论
dz插件网

用think框架,是不是,都会遭遇这样的漏洞爆击?

迪巴拉
2022/11/03 20:47:08
木马类型: Webshell

事件说明: 云安全中心在您的服务器上发现了一个插入WebShell代码的文件,此文件并不能直接解析利用,它可以配合文件包含漏洞进行权限维持,存在一定的安全风险。如果您确定您的网站不存在文件包含漏洞,可忽略此告警。如果您确认是误报,可以通过【处理】->【加白】进行加白处理,加白后的路径将不会继续告警。

意思是,只要你服务器里包含对应的框架文件,就可以利用这段代码,来搞破坏