FlameCMS是一套基于PHP的开源内容管理系统(CMS)。 FlameCMS 3.3.5版本存在SQL注入漏洞。攻击者可利用该漏洞借助master_article.php中的id参数导致SQL注入。