SecLists.Org | Full Disclosure 中文 关注 Flextype v1.0.0-alpha.3 存储表达式注入漏洞可导致 PHP 远程代码执行 发布于 Ron E,9 月 3 日 描述 Flextype CMS v1.0.0-alpha.3 存在一个存储型代码执行漏洞,该漏洞由全局处理的入口表达式、向表达式暴露的可变注册表对象以及 PHP 入口指令之间的交互所导致。 攻击者控制的入口字段在检索入口时会被自动作为表达式处理。表达式环境暴露了应用程序的可变 registry() 对象,允许表达式…… Flextype v1.0.0-alpha.3 Stored Expression Injection Enables PHP Remote Code Execution seclists.org SecLists.Org | Full Disclosure 中文 RSS thenote.app