BirthSys 3.1的show.php中存在多个SQL注入漏洞。远程攻击者可以借助$month变量执行任意SQL命令。 注意:最初报告了一个有关$date参数和data.php (date.php)的向量,但似乎是弄错了。