Loway QueueMetrics 19.10.21之前版本中的qm_adm/qm_export_stats_run.do端点存在SQL注入漏洞。远程攻击者可借助‘exportId’参数利用该漏洞执行任意的SQL命令。