# BoyunCMS Server.php SQL注入漏洞
## 漏洞概述
BoyunCMS 1.4.20及以下版本存在SQL注入漏洞,该漏洞已被认定为严重级别。漏洞存在于`application/update/controller/Server.php`文件的未知代码中,通过操纵参数`phone`即可触发SQL注入攻击。攻击者可远程发起攻击,且该漏洞的利用方法已经公开。
## 影响版本
- BoyunCMS 1.4.20及以下版本
## 细节
- 漏洞位于`application/update/controller/Server.php`文件的未知代码中。
- 通过操纵参数`phone`导致SQL注入。
## 影响
- 攻击者可远程利用该漏洞发起攻击。
- 漏洞利用方法已公开。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-7102 BoyunCMS Server.php sql injection (EUVD-2025-20159) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #604401: Boyun Boyun PHPCMS <=1.4.20 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读