School Data Navigator中的app_and_readme/navigator/index.php存在远程代码注入漏洞。允许远程攻击者借助page参数中的一个URL执行任意的PHP代码。