Max CMS是一款在中国被广泛应用网站内容管理程序。 MaxCMS 2.0版本的admin/admin_manager.asp中存在SQL注入漏洞。远程攻击者可以借助一个添加操作中的一个m_username cookie,执行任意SQL指令。