sNews是一完全地自由的、符合标准的、使用PHP和MySQL驱动的内容管理系统(CMS)。 sNews 1.7中的index.php存在SQL注入漏洞。远程攻击者可以借助category参数执行任意SQL命令。