phpComasy是一款基于PHP的WEB应用程序。 phpComasy下的index.php中存在SQL注入漏洞,远程攻击者借助project_detail操作中的mod_project_id参数,执行任意的SQL指令。