Free Realty的agentadmin.php存在多个SQL注入漏洞,远程攻击者可通过(1)登录字段(即agentname参数),或(2)密码字段(即agentpassword参数)执行任意SQL命令。