mono AZBOARD 1.0及之前版本存在多个SQL注入漏洞。远程攻击者可以借助对(a) list.asp的(1) search和(2) cate参数, 以及对(b) admin_ok.asp的(3) id和cate参数,执行任意SQL指令。