PHProjekt 5.2.0中存在多个SQL注入漏洞。当magic_quotes_gpc被禁用时,远程认证用户可以借助提交到(a)calendar和(2)search模块的未明向量和未明的cookie,执行任意的SQL指令。