HauntmAx Haunted House Directory Listing CMS 的index.php存在SQL注入漏洞。远程攻击者可以借助listings功能中的state参数执行任意的SQL命令。