iGeneric (iG) Shop 1.4版本的shop/page.php中存在SQL注入漏洞。远程攻击者可以借助type_id[]参数,执行任意的SQL指令。此漏洞不同于CVE-2005-0537。