Kalptaru Infotech Comparison Engine Power Script 1.0的product.detail.php中存在SQL注入漏洞,远程攻击者通过id参数来执行任意SQL命令。