PHP-Quick-Arcade (PHPQA)存在多个SQL注入漏洞,远程攻击者可通过(1)Arcade.php的phpqa_user_c参数,和(2)acpmoderate.php的id参数执行任意SQL命令。