AuraCMS 1.62的多个SQL注入漏洞会允许远程攻击者通过 (a) mod/dl.PHP 或者 (b) mod/links.PHP的(1) kid 参数, 以及 (2) search.PHP的query参数来执行任意SQL命令。