Andrews-Web (A-W) BannerAd的Admin/index.asp中存在多个SQL注入漏洞。远程攻击者可以借助(1)User和(2)Password参数执行任意的SQL命令。注意:一些细节信息来源于第三方信息机构。