TagsShodanHP远程代码执行发布时间Jul 21, 2025摘要Yii2框架存在远程代码执行漏洞CVE202458136攻击者可通过未验证的__class参数注入任意PHP类实现RCE文章介绍了利用FOFAShodan等工具发现漏洞应用的方法并展示了通过phpinfo测试及反向壳攻击的步骤建议升级至Yii2 2.0.52或更高版本并添加WAF防护以缓解风险来源不安全