PHP-Fusion一个PHP编写的轻量级的开源内容管理系统(CMS)。 E-cart是PHP-Fusion的的一个模块。 E-Cart模块1.3版本的items.php中存在SQL注入漏洞。远程攻击者可以借助CA参数,执行任意SQL指令。