GaesteChaos 0.2及早期版本的eintragen.php存在多个SQL注入漏洞,远程攻击者可借助:(1) gastname,(2) gastwohnort,或 (3) gasteintrag参数执行任意SQL指令。