StorePortal 2.63中的default.asp存在多个SQL注入漏洞,远程攻击者可以通过(1)语言,(2)bpic,(3)idcategory,(4)内容,(5)关键字或(6)idproduct参数来执行任意SQL命令。