FreeWebshop中的index.php存在多个SQL注入漏洞,远程攻击者可以借助(1)details操作中的prod参数,(2)浏览目录操作中的cat参数,或者(3)种类操作中的group参数执行任意SQL指令。