校园安全服务中心由保卫处与网络信息中心联合组建 · 7×24 值守
青苗网络安全大学校园安全服务中心
QINGMIAO CAMPUS SECURITY RESPONSE TEAM · QMNU-CERT
应急值班电话
021-7281110
cert@qmnu.edu.cn
首页
安全通告
预警通报
安全资讯
漏洞报告
应急响应
安全工具
关于我们
当前位置:
首页
>
安全通告
> 正文
ThinkPHP 5.x 远程代码执行漏洞
编号:
QMNUSA-2026-0203
危害等级:
高危
发布日期:
2026-06-08
CVE/CNVD:
CVE-2018-20062 等
路由解析缺陷可致调用任意方法执行命令。学生社团与课题组旧项目使用普遍。
受影响的产品与版本
ThinkPHP 5.0/5.1
修复建议
升级至 ThinkPHP 6/8 或 5.1.41+;
关闭 app_debug;
对 public 目录外的访问全部拒绝。
参考链接
https://www.thinkphp.cn/
青苗网络安全大学校园安全服务中心
2026-06-08
返回列表
发现受影响系统?报告