PHPX是一个web portal系统。 PHPX 3.5.16版本中的includes/functions.inc.php中的checkCookie函数存在SQL注入漏洞。 远程攻击者可以利用PXL cookie,执行任意的SQL指令。