DKCMS是一套企业网站管理系统。 DKCMS 9.4版本中的admin/check.asp文件存在SQL注入漏洞。远程攻击者可借助ASPSESSIONID cookie利用该漏洞执行任意的SQL命令。