PHP-Nuke 内容模块存在多个SQL注入漏洞,远程攻击者可以通过在list_pages_categories操作内的(1)cid参数或者在showpage操作内的(2)pid参数来执行任意SQL命令。