Think-CMF模板存在文件包含漏洞
1、简介
是一款支持Swoole的开源内容管理框架(CMF),基于ThinkPHP开发。
2、影响范围
ThinkCMF X1.6.0
ThinkCMF X2.1.0
ThinkCMF X2.2.0
ThinkCMF X2.2.1
ThinkCMF X2.2.2
3、验证过程

4、预防措施
(1)将 HomebaseController.class.php 和 AdminbaseController.class.php 类中 display 和 fetch 函数的修饰符改为 protected
(2)更新到最新版本