【iThome新聞】開源網頁應用程式框架ThinkPHP已知漏洞遭到利用,中國駭客將其用於部署名為Dama的Web Shell

來源
iThome新聞

內容
資安業者Akamai揭露中國駭客鎖定ThinkPHP應用程式的攻擊行動,對方曾去年10月鎖定少量企業組織下手,但近期相關攻擊再度出現,而且,規模較過往大上不少。
什麼是ThinkPHP?這是在中國相當熱門的開源網頁應用程式開發框架,提供一系列的程式庫、元件、工具,藉由遵循Model-View-Controller(MVC)架構,來簡化開發網頁應用程式的流程。