IndexScript是一个功能丰富,且易于使用的系统目录脚本。 IndexScript 3.0版本的sug_cat.php中存在SQL注入漏洞,远程攻击者可以借助 parent_id参数,执行任意SQL指令。