bcoos是一套开源的使用PHP和MYSQL开发的的社区内容管理系统。 bcoos 1.0.10版本及其早期版本中的modules/adresses/ratefile.php中存在SQL注入漏洞。远程攻击者可借助lid参数执行任意SQL命令。