SMaxtrade AIO 1.3.23的Trade module模块中存在SQL注入漏洞,远程攻击者通过对modules.php的一个pocategorisell操作中的categori参数来执行任意SQL命令。