NetArt Media Blog System 1.5版本中存在多个SQL注入漏洞。远程攻击者可借助向index.php log.php传送的cat参数和向blog.php传送的note参数,执行任意SQL命令。