LifeType 1.0.4的index.php中存在SQL注入漏洞,远程攻击者可通一个ViewArticle操作(viewarticleaction.class.php)中的articleId参数执行任意SQL命令。