Omnistar Live是一款基于WEB的在线帮助台系统,集成了在线聊天功能。 Omnistar Live 5.2及更早版本的kb.php存在SQL注入漏洞,可让远程攻击者通过(1) id和(2) category_id参数执行任意SQL命令。