DCI-Taskeen 1.03中存在SQL注入漏洞。远程攻击者可以借助指向(a) basket.php的(1) id或(2) action参数,或指向(b) cat.php的(3) id或(4) page参数执行任意SQL命令。