Redmind Online-Shop / E-Commerce-System中存在SQL注入漏洞。该由于用户提供的数据被用于SQL查询之前没有经过充分的过滤,攻击者可借助prodID参数访问和修改数据。