Moxi9 PHPFox是瑞典Moxi9公司的一套社区软件。该软件包括论坛、博客、相册、音乐、投票、问答和视频等模块。 PHPFox 3.6.0 (build4)之前的版本中存在SQL注入漏洞。远程攻击者可通过‘search[gender]’参数传送到user/browse/view_/,利用该漏洞执行任意SQL命令。
Moxi9 PHPFox是瑞典Moxi9公司的一套社区软件。该软件包括论坛、博客、相册、音乐、投票、问答和视频等模块。 PHPFox 3.6.0 (build4)之前的版本中存在SQL注入漏洞。远程攻击者可通过‘search[gender]’参数传送到user/browse/view_/,利用该漏洞执行任意SQL命令。