MDPro是一款开放源码的内容管理系统。 MDPro的index.php文件没有正确地过滤对pid参数的输入参数,如果module设置为My_eGallery且do设置为showpic,远程攻击者就可以通过提交恶意请求执行SQL注入攻击。