Xigla Absolute Banner Manager XE 2.0版本中的searchbanners.asp存在SQL注入漏洞。远程认证管理员借助可以借助orderby参数,执行任意的SQL指令。