AdMan是一个独立的在线广告服务器。 AdMan 1.1.20070907版本的editCampaign.php中存在SQL注入漏洞。远程验证用户可以借助campaignid参数,执行任意SQL指令。