CopperExport 0.2.1的xp_publish.php process_picture函数中存在SQL注入漏洞,远程攻击者有可能通过(1) title、(2) caption或(3) keywords参数执行任意SQL命令。