Oto Galeri Sistemi 1.0版本中存在多个SQL注入漏洞。远程攻击者可以借助(1)向carsdetail.asp传递的arac参数,以及(2)向twohandscars.asp传递的marka参数执行任意SQL命令。