Cahier de texte 2.0中存在多个SQL注入漏洞,远程攻击者可以通过(1) lire.php中的matiere_ID参数或(2)lire_a_faire.php中的classe_ID参数执行任意SQL命令。