Hi Web Wiesbaden Web 2.0 Social Network Freunde Community System的user.php存在SQL注入漏洞,远程攻击者可通过showgallery操作的id参数执行任意SQL命令。