Def 是一个小型化的的博客系统软件。 Def-Blog 1.0.3版本存在多个SQL注入漏洞。远程攻击者可以借助到(1)comaddok.php和(2)comlook.php的article参数,执行任意的SQL指令。