Easy Scripts Answer 和 Question Script的myaccount.php中存在多个SQL注入漏洞。远程认证用户可以借助(1)用户名(userid参数)和(2)密码,执行任意SQL指令。