Starrating plugin是b2evolution博客管理工具的一个星级评定插件。 Starrating plugin 0.7.7版本之前的版本中存在多个SQL注入漏洞。远程攻击者可以借助未明向量,执行任意SQL指令。