大概是10月22日開始漏洞入侵,入侵版本爲thinkCMFX的所有版本,就是thinkphp3.2版本的thinkcmf
修復方法
將 HomebaseController.class.php 和 AdminbaseController.class.php 類中 display 和 fetch 函數的修飾由原來的 public 改爲 protected
需要檢查是否已經被入侵,可以查詢訪問日誌或搜索22日後修改的文件,清除木馬
大概是10月22日開始漏洞入侵,入侵版本爲thinkCMFX的所有版本,就是thinkphp3.2版本的thinkcmf
修復方法
將 HomebaseController.class.php 和 AdminbaseController.class.php 類中 display 和 fetch 函數的修飾由原來的 public 改爲 protected
需要檢查是否已經被入侵,可以查詢訪問日誌或搜索22日後修改的文件,清除木馬