漏洞描述 phpMoAdmin 是一个用PHP 开发的在线MongoDB管理工具,可用于创建、删除和修改数据库和索引,提供视图和数据搜索工具,提供数据库启动时间和内存的统计,支持JSON格式数据的导入导出。漏洞位置是在moadmin.php POST传入object参数的值带入eval后就造成了代码执行。
相关漏洞推荐 POC CVE-2017-11107: phpLDAPadmin <= 1.2.3 - Reflected XSS POC CVE-2019-9082: ThinkPHP < 3.2.4 - Remote Code Execution POC phpmyadmin-fpd: phpMyAdmin Full Path Disclosure phpMyFAQ /api/setup/backup 信息泄露漏洞(CVE-2025-69200) PHP 安全漏洞 POC CVE-2019-10647: ZZZCMS ZZZPHP 1.6.3 – Remote PHP Code Execution (RCE) POC CVE-2023-38875: PHP Login System 2.0.1 - Cross-Site Scripting POC functions-php-disclosure: functions.php Full Path Disclosure POC CVE-2025-44136: MapTiler Tileserver-php v2.0 - Unauthenticated XSS POC CVE-2025-44137: MapTiler Tileserver-php v2.0 - Unauthenticated File Read POC generic-php-files: Generic PHP Backup Information Disclosure PHPGurukul Employee Record Management System 代码注入漏洞 PHPJABBERS Restaurant Menu Maker Project 代码注入漏洞