Windows中SWSoft Plesk中存在多个SQL注入漏洞,远程攻击者可以借助对(1) login.php3或者(2) auth.php3的PLESKSESSID cookie执行任意SQL指令。