DB_eSession library 1.0.2及之前版本的deleteSession()中存在SQL注入漏洞,在多个产品中使用时,远程攻击者可以借助$_sess_id_set变量(通常由PHPSESSID派生)执行任意SQL命令。