b2ePMS是一套通过浏览器来浏览、接收电子邮件电话消息的系统。 b2ePMS 1.0版本中存在SQL注入漏洞,该漏洞源于verify-user.php脚本没有正确过滤‘username’字段。远程攻击者可利用该漏洞执行任意SQL命令。