MODx Context Key SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

MODx是一个开源的PHP应用框架,可以帮助使用者控制自己的网上内容。 某些未明输入在"modX::_initContext()"方法中 (core/model/modx/modx.class.php)被用于SQL查询前未能正确过滤,攻击者可以利用漏洞通过注入任意SQL代码操纵SQL查询。 0 MODx 2.2.13 厂商补丁: MODx ----- MODx 2.2.13版本以修复此漏洞,建议用户下载使用: http://modxcms.com

0%
暂无可用Exp或PoC
当前有0条受影响产品信息