phpstatus 1.0中存在多个SQL注入漏洞。在禁用gpc_magic_quotes的情况下,远程攻击者可以借助(1)check.php中的username参数和(2)管理界面上的未知攻击向量执行任意SQL命令并绕过认证。