PHP MySpace Gold Edition 8.0版本和8.10版本的modules/arcade/index.php中存在SQL注入漏洞。远程攻击者可以借助show_stats操作中的gid参数,执行任意SQL指令。