Anzeigenmarkt 2011中存在SQL注入漏洞。当\"d\"设置为\"list\"时,在index.php中输入的\"q\"参数还没有经过正确过滤就被用于SQL查询。远程攻击者可利用此漏洞执行任意SQL命令。