Froxlor 2.2.0 之前(受影响版本包括 2.2.0-rc3 及更早版本)会通过位于 目录下的 XML 配置模板生成权限为 0644 的 文件,尽管该文件中包含了 Froxlor SQL 用户的密码。在父目录对所有用户可读的系统中(例如 Debian 12 的默认配置),任何能够在主机上执行命令或代码的非特权本地用户——包括那些没有 SSH 访问权限、但可以上传 PHP/CGI 脚本的虚拟用户——都可以读取该文件并获取 Froxlor 数据库的凭据。攻击者随后可以利用数据库访问权限修改管理员的密码哈希和 T
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-90937 | 9.9 CRITICAL | froxlor before 2.2.5 nginx/Apache Configuration Injection via subdomain redirect URL |
| CVE-2026-90935 | 4.3 MEDIUM | Froxlor before 2.3.7 Authorization Bypass via Mysqls.add API |
| CVE-2026-90936 | 4.3 MEDIUM | Froxlor before 2.3.7 Information Disclosure via customer_email.php |
No comments yet