PHPFootball是一款基于php的 模块化的足球内容管理软件。 PHPFootball 1.6版本中的show.php存在SQL注入漏洞。远程攻击者可以借助dbtable参数,执行任意的SQL指令。