Moxi9 PHPFox是瑞典Moxi9公司的一套社区软件。该软件包括论坛、博客、相册、音乐、投票、问答和视频等模块。 PHPFox 3.6.0 (build6)之前的版本中存在SQL注入漏洞。远程攻击者可通过向user/browse/view_/地址传递‘search[sort_by]’参数,利用该漏洞执行任意SQL命令。
Moxi9 PHPFox是瑞典Moxi9公司的一套社区软件。该软件包括论坛、博客、相册、音乐、投票、问答和视频等模块。 PHPFox 3.6.0 (build6)之前的版本中存在SQL注入漏洞。远程攻击者可通过向user/browse/view_/地址传递‘search[sort_by]’参数,利用该漏洞执行任意SQL命令。