WF-Sections (wfsections) 1.07的wfsfiles.php的getAllbyArticle函数中存在SQL注入漏洞,远程攻击者可以通过article.php中的articleid参数执行任意SQL命令。