Extensible-BioLawCom CMS (X-BLC) 0.2.0以及更早版本下的include/get_read.php中的SQL注入漏洞允许远程攻击者借助section参数执行任意的SQL命令。