ActiveNews Manager存在多个SQL注入漏洞,远程攻击者可通过(1)传给activenews_view.asp的articleID参数或(2)传给default.asp的page参数执行任意SQL命令。