SmE FileMailer 1.21及之前版本的(a)index.php和(b)dl.php中存在多个SQL注入漏洞。远程攻击者可以借助(1)ps,(2)us,(3)f或(4)代码参数,执行任意的SQL指令。