
Exploit de prueba de concepto para CVE-2025-29306, una vulnerabilidad de inyección de parámetros del servidor en FoxCMS V1.2, que permite la ejecución remota de código a través de solicitudes HTTP manipuladas.
Vulnerabilidad de inyección de parámetros de servicio en el sistema de gestión de contenido FOXCMS Qianhu
FoxCMS es un sistema de gestión de sitios web gratuito y de código abierto, construido con PHP+MySQL. El sistema de gestión de contenido FOXCMS Qianhu presenta una vulnerabilidad de inyección de parámetros de servicio, que los atacantes pueden aprovechar para obtener control sobre el servidor.
FOXCMS Qianhu Sistema de gestión de contenido V1.2
POC http://xx/images/index.html?id=%24{%40print(phpinfo())} Ingrese el POC y acceda a la página vulnerable. Se observa la información después de la ejecución de phpinfo.
