QuickerSite 1.8.5版本中的asp/includes/contact.asp存在SQL注入漏洞。远程攻击者可以借助对default.asp的profile操作中的sNickName参数,执行任意的SQL指令。