Bedeng PSP 1.1存在SQL注入漏洞。远程攻击者可以借助对(1) index.php和(2) download.php的cwhere参数,或 (3) 对baca.php的ckode参数,执行任意的SQL指令。