myNewsletter 1.1.2及之前版本存在多个SQL注入漏洞。远程攻击者可以借助传给(1)validatelogin.asp和(2)adminlogin.asp中的UserName参数,执行任意SQL命令。