ShareCMS 0.1 Beta存在多个SQL注入漏洞,远程攻击者通过(1) 对event_info.php的eventID参数 (2) 对list_user.php的userID参数来执行任意SQL命令。