Plexum PLEXCART X3的搜索功能存在SQL注入漏洞,远程攻击者可以通过未明向量(可能涉及plexcart.pl的(1) s_itemname和(2) s_orderby参数)执行任意SQL命令。