Typecho Typecho是一款快速建博客的程序,外观简洁,应用广泛.这次的漏洞通过install.php安装程序页面的反序列化函数,造成了命令执行,Typecho 1.1(15.5.12)之前的版本都有受到不同的影响. 从install.php开始,在229行开始存在unserialize反序列化的地方. <?php $config = unserialize(base64_decode(Typecho_Cookie::get('__typecho_config'))); Typecho_