PHP Classifieds 6.18到6.20版的member_login.php中存在SQL注入漏洞。远程攻击者可以借助(1) username参数(在电子邮件地址字段中使用)和(2) password参数执行任意SQL命令。