MODx是一个开源的PHP应用框架,可以帮助使用者控制自己的网上内容。 某些未明输入在"modX::_initContext()"方法中 (core/model/modx/modx.class.php)被用于SQL查询前未能正确过滤,攻击者可以利用漏洞通过注入任意SQL代码操纵SQL查询。 0 MODx 2.2.13 厂商补丁: MODx ----- MODx 2.2.13版本以修复此漏洞,建议用户下载使用: http://modxcms.com
MODx是一个开源的PHP应用框架,可以帮助使用者控制自己的网上内容。 某些未明输入在"modX::_initContext()"方法中 (core/model/modx/modx.class.php)被用于SQL查询前未能正确过滤,攻击者可以利用漏洞通过注入任意SQL代码操纵SQL查询。 0 MODx 2.2.13 厂商补丁: MODx ----- MODx 2.2.13版本以修复此漏洞,建议用户下载使用: http://modxcms.com