# FoxCMS Images.php 批量复制 SQL 注入
## 概述
FoxCMS 存在 SQL 注入漏洞,影响版本至 1.24。
## 影响版本
- FoxCMS ≤ 1.24
## 细节
- **漏洞文件**:`/app/admin/controller/Images.php`
- **漏洞函数**:`batchCope`
- **攻击方式**:通过操控 `ids` 参数进行 SQL 注入攻击
## 影响
- 攻击者可**远程**利用该漏洞执行 SQL 注入
- 漏洞利用方式已公开,存在被实际攻击的风险
- 厂商此前已被告知漏洞信息,但**未作出任何回应**
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Foxcms v1.24 /admin3953/images/batchCope.html is SQL injection vulnerabilities · Issue #3 · ueh1013/VULN -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: CVE-2025-10251 FoxCMS Images.php batchCope sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论