
Preuve de concept d'exploitation pour CVE-2025-29306, une vulnérabilité d'injection de paramètres serveur dans FoxCMS V1.2, permettant l'exécution de code à distance via des requêtes HTTP spécialement conçues.
Vulnérabilité d'injection de paramètres de service dans le système de gestion de contenu FOXCMS (Qianhu)
FoxCMS est un système de gestion de sites Web open source et gratuit pour un usage commercial, reposant sur une architecture PHP+MySQL. Le système de gestion de contenu FOXCMS (Qianhu) présente une vulnérabilité d'injection de paramètres de service ; un attaquant peut l'exploiter pour prendre le contrôle du serveur.
Système de gestion de contenu FOXCMS (Qianhu) V1.2
POC http://xx/images/index.html?id=%24{%40print(phpinfo())} Saisissez le POC pour accéder à la page vulnérable et observez les informations renvoyées après l'exécution de la commande phpinfo.
