Babe Logger 是一款基于PHP的博客程序。 Babe Logger 2存在SQL注入漏洞,可让远程攻击者通过(1)index.php的gal参数或(2)comments.php的id参数执行任意SQL命令。