ZZCMS是中国ZZCMS团队的一套内容管理系统(CMS)。 ZZCMS 8.3版本中的/admin/adclass.php文件存在SQL注入漏洞。远程攻击者可借助‘bigclassid’参数利用该漏洞执行SQL命令。