PostEcards是一个简单的明信片的应用程序,使您可以方便地添加明信片应用到您的网站。 PostEcards的sendcard.cfm中存在SQL注入漏洞。远程攻击者可以借助cid参数,执行任意SQL指令。