AJ Square Free Polling Script(AJPoll)数据库版本中的admin/include/newpoll.php存在SQL注入漏洞。远程攻击者可以借助ques参数,执行任意的SQL指令。