X-Scripts X-Protection 1.10的protect.php脚本存在SQL注入漏洞,如禁用magic_quotes_gpc函数,远程攻击者可借助(1)用户名和(2)密码参数执行任意SQL指令。