Mr.Saphp Arabic Script Mobile (aka Messages Library) 2.0的cat.php in SMSPages 1.0存在SQL注入漏洞,远程攻击者可以通过CatID参数执行任意SQL命令。