Land Down Under (LDU) v801及更早版本存在多个SQL注入漏洞,远程攻击者可以通过参数,包括 (1)auth.php中的m参数,(2)events.php中的f参数或(3)plug.php中的e参数,来执行任意SQL命令。