(a) LedgerSMB 1.0.0到1.2.7和(b) DWS Systems SQL-Ledger 2.x中存在多个SQL注入漏洞,远程攻击者可以借助(1)invoice quantity字段或(2)sort字段执行任意SQL指令。