Community CMS存在多个SQL注入漏洞,远程攻击者可通过 index.php访问(1)view.php的article_id参数,和(2)calendar.php事件操作的参数执行任意SQL命令。