portfolioCMS是一套基于PHP和MySQL的内容管理系统(CMS)。 portfolioCMS 1.0.5版本中存在SQL注入漏洞。远程攻击者可借助‘preview’参数利用该漏洞执行任意的SQL命令。