eNdonesia 是一款基于PHP的内容管理系统。 eNdonesia 8.4版本中的Publisher模块中存在SQL注入漏洞。远程攻击者可以借助mod.php文件的printarticle操作中的artid参数执行任意SQL命令。