Netjuke 1.0-rc2中存在多个SQL注入漏洞,远程攻击者可以借助(1)explore.php的一个list.artists操作的ge_id参数或者(2)xml.php的一个show.tracks操作的id参数执行任意SQL指令。