PHP Director是专门为视频内容开发的内容管理系统(CMS)软件。 PHP Director 0.21版本及其早期版本的index.php中存在SQL注入漏洞。远程攻击者可以借助搜索参数,执行任意SQL指令。