PHPEasyData是一套用于管理并显示网站上的动态数据和目录的PHP应用程序。 PHPEasyData 1.5.4版本的annuaire.php脚本中存在SQL注入漏洞。远程攻击者可借助‘cat_id’参数利用该漏洞执行任意SQL命令。