Xoops是非常流行的动态Web内容管理系统,用面向对象的PHP编写。 XOOPS WF-Downloads模块中的viewcat.php页面存在SQL注入漏洞,这允许远程攻击者通过list参数来执行任意的SQL命令。