SaturnCMS是简单易用的网站内容管理系统(CMS)。 SaturnCMS的lib/user/t_user.php中存在SQL注入漏洞。远程攻击者可以借助对_userLoggedIn函数的用户名参数,执行任意SQL指令。