Mckenzie Creations Virtual Real Estate Manager (VRM) 3.5版本的listing_detail.asp中存在SQL注入漏洞。远程攻击者可借助Lid参数执行任意SQL命令。