Mobilelib GOLD 3版本存在多个SQL注入漏洞。远程攻击者可以借助(1)到cp/auth.php的adminName参数,(2)到artcat.php的cid参数,和(3)到show.php的catid参数,执行任意的SQL指令。