在FusionZONE CouponZONE local.cfm 4.2及其早期版本中存在多个SQL注入漏洞,远程攻击者可通过(1) companyid,(2) scat,和(3) coid参数执行任意SQL命令。