BytesFall Explorer (bfExplorer)中存在多个SQL注入漏洞,远程攻击者可以通过login/doLogin.php的username ($User变量)和其他不明向量来执行任意SQL命令。