MetInfo是国内一款比较流行的企业网站管理系统,其5.1版本/message/access.php文件中的第12行代码处外界传入的变量$id直接拼接到SQL查询语句中,导致了SQL注入漏洞的产生。 MetInfo 5.1