1024 CMS 1.4.2 beta 及其早期版本中的includes/system.php中存在SQL注入漏洞,当在magic_quotes_gpc没被激活时,远程攻击者通过一个cookpass cookie来执行任意SQL命令。