Kim Websites是一款网站内容管理系统(CMS)。 Kim Websites 1.0版本的login.php中存在多个SQL注入漏洞。远程攻击者可以借助(1)用户名和(2)密码参数,执行任意SQL指令。