UCMS是一套使用PHP语言编写的内容管理系统。 UCMS 1.4.6版本中的install/index.php文件存在SQL注入漏洞。远程攻击者可借助‘mysql_dbname’参数利用该漏洞执行SQL命令。