RS MAXSOFT是一款网站内容管理系统(CMS)。RS MAXSOFT中的fotogalerie模块里的popup_img.php存在SQL注入漏洞。远程攻击者可以借助fotoID参数,执行任意的SQL指令。