Injader 是一个灵活性强,易于使用的内容管理系统。 当magic_quotes_gpc禁用时,Injader 2.4.4版本中的login.php文件中存在多个SQL注入漏洞。远程攻击者可以借助(1)un和(2)pw参数执行任意SQL命令。