Develop It Easy Membership System 中存在多个SQL注入漏洞。远程攻击者可以借助对customer_login.php的电子邮件和密码参数以及对admin/index.php的用户名和用户参数,执行任意的SQL指令。