DMXReady Polling Booth Manager的inc_pollingboothmanager.asp中存在SQL注入漏洞。远程攻击者可借助结果操作中的QuestionID参数执行任意SQL命令。