漏洞描述 【漏洞对象】BEESCMS建站系统 【涉及版本】4.0 【漏洞描述】BEESCMS企业建站系统使用PHP+MYSQL,采用多语言系统,内容模块易扩展,模板风格多样化,模板制作简单功能强大,专业SEO优化,后台操作方便,完全可以满足企业网站、外贸网站、事业单位、教育机构、个人网站使用,在最新版v4.0版本存在sql注入,该漏洞可能造成数据泄露,进一步可拿下服务器权限。