cApexWEB 1.1版本的servlet/capexweb.parentvalidatepassword中存在多个SQL注入漏洞。远程攻击者可借助(1)dfuserid和(2) dfpassword参数执行任意SQL命令。