Bigware Shop 2.0中的main_bigware_53.tpl.php中的SQL注入漏洞允许远程攻击者借助main_bigware_53.php的results操作中的pollid参数执行任意的SQL命令。