在X-Changer 0.2中存在多个SQL注入漏洞,远程攻击者可通过以下途径执行任意SQL命令:在一个calculate操作中的(1) from和(2) into参数,和在一个用于index.php的edit操作中的(3) id参数。