NetArt Media Real Estate Portal 2.0版本的realestate20/loginaction.php文件中存在SQL注入漏洞。远程攻击者可以借助电子邮件参数(又称用户名字段),执行任意的SQL指令。