# BoyunCMS Installation install2.php反序列化漏洞
## 概述
在 BoyunCMS 版本 1.21 及以下版本中,使用 PHP7 时发现了一个被分类为严重的漏洞。该漏洞存在于安装处理组件的 install/install2.php 文件中的一个未知功能中,可通过操纵参数 db_host 导致反序列化。
## 影响版本
- BoyunCMS 1.21 及以下版本
## 细节
- **漏洞文件**: install/install2.php
- **受影响参数**: db_host
- **漏洞类型**: 反序列化
- **攻击方式**: 远程攻击
- **攻击复杂度**: 较高
- **利用难度**: 较难
- **公开状态**: 漏洞利用细节已公开
## 影响
该漏洞可以被远程利用,尽管复杂度较高且利用难度较大,但已公开的漏洞利用信息可能被恶意使用。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-7099 BoyunCMS Installation install2.php deserialization (EUVD-2025-20158) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #604310: Boyun Boyun PHPCMS <=1.21 Pre-Auth Arbitrary File Download vuln -- 🔗来源链接
标签: third-party-advisory
神龙速读