Morfy CMS是软件开发者Sergey Romanenko所研发的一套轻量级的基于文件的内容管理系统(CMS)。 Morfy CMS 1.05版本的install.php脚本中存在静态代码注入漏洞。远程攻击者可借助‘site_url’参数利用该漏洞向config.php脚本中注入任意PHP代码。
Morfy CMS是软件开发者Sergey Romanenko所研发的一套轻量级的基于文件的内容管理系统(CMS)。 Morfy CMS 1.05版本的install.php脚本中存在静态代码注入漏洞。远程攻击者可借助‘site_url’参数利用该漏洞向config.php脚本中注入任意PHP代码。