Simpel Side Netbutik 1到4版本存在多个SQL注入漏洞。远程攻击者可以借助(1)到netbutik.php的cat参数和(2)到product.php的id参数,执行任意的SQL指令。