MySimpleNews中users.php存在静态代码注入漏洞。远程攻击者借助(1) LOGIN, (2) DATA, 和(3) MESS参数注入任意PHP代码和HTML,该漏洞插入news.php3。