Digital Scribe是一个基于WEB的在线处理学生和家庭工作的软件。 Digital Scribe 1.4版本中的login.php存在SQL注入漏洞,导致远程攻击者通过用户名参数执行任意SQL指令。