QuadComm Q-Shop是一款基于ASP开发的在线商店系统。 QuadComm Q-Shop 3.0版本及其可能的早期版本中的users.asp存在SQL注入漏洞,远程攻击者可以借助(1)UserID和(2)Pwd参数,执行任意SQL指令。