MODx是美国MODX System公司的一套开源的PHP应用框架,它支持发布、更新、维护动态网站或Html静态页面网站的内容。 MODx CMS 0.9.6.2及之前版本中的assets/snippets/reflect/snippet.reflect.php存在PHP远程文件包含漏洞。当magic_quotes_gpc被中止时,远程攻击者可以借助reflect_base参数中的一个URL,执行任意的PHP代码。
MODx是美国MODX System公司的一套开源的PHP应用框架,它支持发布、更新、维护动态网站或Html静态页面网站的内容。 MODx CMS 0.9.6.2及之前版本中的assets/snippets/reflect/snippet.reflect.php存在PHP远程文件包含漏洞。当magic_quotes_gpc被中止时,远程攻击者可以借助reflect_base参数中的一个URL,执行任意的PHP代码。