baijiacms是一套用于电子商务的内容管理系统(CMS)。 baijiacms 4版本中存在SQL注入漏洞。远程攻击者可借助index.php?act=index请求中的‘order’参数利用该漏洞获取数据库中的数据。