BPowerHouse BPGames 1.0版本中存在多个SQL注入漏洞。远程攻击者借助(1)对main.php的cat_id参数和(2)对game.phpd的game_id参数,执行任意SQL指令。