OSI Codes Inc. PHP Live!的admin/traffic/knowledge_searchm.PHP存在SQL注入漏洞。远程攻击者可以通过一个expand_question操作中的questid参数来执行任意SQL命令。