JCE-Tech Shareasale Script (SASS) 1的merchant_product_list.php存在SQL注入漏洞。远程攻击者可以借助mechant_id参数执行任意的SQL命令。