Arab Portal是一套门户网站。 Arab Portal 3版本中存在SQL注入漏洞,该漏洞源于members.php脚本没有充分过滤signup操作中的‘showemail’参数。远程攻击者可利用该漏洞执行任意SQL命令。