Usoc是瑞士Aaron Junker个人开发者的一个有用的简单开源 Cms。 USOC 存在SQL注入漏洞,该漏洞源于软件中usersearch.php中对于用户提供的搜索词没有进行转义,而是直接用于构造sql语句。