PHP MySpace Gold Edition 8.0和8.10版本中的modules/arcade/index.php存在SQL注入漏洞,远程攻击着可以借助play_game操作中的gid参数,执行任意SQL指令。