安装源码时候可以检查一下里面有没有这个文件eval-stdin.php,有则存在远程代码执行漏洞总体来说就是向vendor/phpunit/src/Util/PHP/eval-stdin.php发送POST请求执行php代码直接把这个文件删了就行
发表评论