Enthrallweb eReservations中的default.asp存在多个SQL注入漏洞。远程攻击者可以借助(1)登录参数(又称用户名字段)或(2)密码参数(又称密码字段)执行任意的SQL指令。