PEEL是一款PHP编写的目录管理工具。 Peel SHOPPING 2.8和2.9版本中的administrer/tva.php中存在SQL注入漏洞。远程攻击者可利用该漏洞通过id参数执行任意SQL命令。