KeystoneDigital Library Suite(DLS)1.5.4以及早期版本存在多个SQL注入漏洞允许远程攻击者借助于(1)index页面和(2)搜索模块中的subject_type参数,执行任意的SQL命令。