DUware DUdirectory 3.1及可能DUdirectory Pro和Pro SQL 3.x中的admin/default.asp存在多个SQL注入漏洞,远程攻击者可通过(1)用户名或者(2)密码参数来执行任意SQL命令。