DynPG是一个基于PHP和MySQL的内容管理系统。 DynPG CMS 4.2.0版本中的_rights.php文件中存在SQL注入漏洞。远程攻击者可以借助giveRights_UserId参数执行任意SQL命令。