Portier是一款访问权限管理应用程序。 Portier 4.4.4.2版本和4.4.4.6版本中存在SQL注入漏洞,该漏洞源于程序没有验证用户的输入。远程攻击者可利用该漏洞执行SQL命令,窃取超级用户的加密密码。