ACG News 1.0版本的index.php中存在多个SQL注入漏洞。远程攻击者指令可以借助(1)showarticle操作中的aid参数或(2)showcat操作中的catid参数,执行任意SQL。