Kartli Alisveris Sistemi (又称Free-PayPal-Shopping-Cart) 1.0版本的news.asp中存在SQL注入漏洞。远程攻击者可以借助news_id参数,执行任意的SQL指令。