Ebay Clone 2009版本存在多个SQL注入漏洞。远程攻击者可以借助到product_desc.php的id参数以及到showcategory.php和gallery.php的CATID参数,来执行任意的SQL指令。