Gajim 0.15之前版本中存在漏洞,该漏洞源于common/logger.py中的“get_last_conversation_lines()”函数内的一个输入过滤错误。攻击者可利用该漏洞借助特制jid(Jabber ID)注入任意SQL查询。