/interface/enquiry.php文件代码第141行,获取sex变量后并没有将变量过滤,之后拼接到代码173行中,在代码174行进入数据查询,所以导致SQL注入漏洞产生。 ESPCMS 5.6.13.04.22