Open Auto Classifieds 1.4.3b版本存在多个SQL注入漏洞。远程攻击者可以借助(1)到listings.php的id参数和(2)到login.php的用户名字段,执行任意的SQL指令。