NavigateCMS是一个内容管理系统。 NavigateCMS 2.9.4存在安全漏洞,该漏洞源于product.php中的函数很容易通过post请求对参数id进行sql注入,从而导致在后端数据库中任意执行sql查询。