Calisto Light,Light Plus和Full中存在多个SQL注入漏洞。由于用户提供的输入在被用于SQL查询之前没有经过正确过滤,远程攻击者可利用这些漏洞访问或修改数据,并绕过管理员验证或用户验证。