BosDates是一款灵活的日历系统。 BosDates 4.0及更早版本的calendar.php存在多个SQL注入漏洞,可让远程攻击者通过(1) year和(2) category参数执行任意SQL命令。