MCLogin System 1.1和1.2版本的login/login_index.php中存在SQL注入漏洞。远程攻击者可借助do_login操作中的myusername参数(也称为用户名字段)执行任意SQL命令。