Arab Portal System 2 Beta 2中的link.php存在SQL注入漏洞,远程攻击者可以通过(1) PHPSESSID (session ID) 或(2) REQUEST_URI (查询字符串)执行任意SQL命令。