DotNetNuke(以前的IBuySpy Workshop)1.0.6到1.0.10d版本存在SQL注入漏洞。远程攻击者可以借助LinkClick.aspx中的(1)table参数,以及(2)field参数修改后端数据库。