Allinta CMS 22.07.2010版本中存在SQL注入漏洞。远程攻击者可利用该漏洞借助至(1)contentAE.asp或者(2)templatesAE.asp的编辑操作中的i参数执行任意SQL命令。