Blog Pixel Motion (aka Blog PixelMotion)中的admin/sauvBase.php并不要求权限验证,远程攻击者触发一个数据库文件备份转储同时获得包含敏感信息的blogPM.sql文件。