ATutor是一个开源基于Web的学习管理系统(LCMS)。 ATutor 1.5.1 pl1之前版本的password_reminder.php中有SQL注入漏洞,远程攻击者可以通过email字段执行任意SQL命令。