Link Bid Script 1.5的多个SQL注入漏洞,远程攻击者可以通过(1) 对upgrade.php的ucat参数以及(2)对linkadmin/edit.php的id参数来执行任意SQL命令。