Ovidentia ,一个开放源码的内容管理系统和多用户协作平台。 Ovidentia 6.6.5版本中的index.php存在SQL注入漏洞。远程攻击者可以借助一个搜索操作中的字段参数,执行任意的SQL指令。