Nicolas Fischer (即 NFec) RechnungsZentrale V2 1.1.3及可能早期版本中的authent.php4存在SQL注入漏洞。这使得远程攻击者可以借助于User字段执行任意SQL命令。