Diesel Job Site是一个完整的求职全站程序。 Diesel Job Site的jobs/jobseekers/job-info.php中存在SQL注入漏洞。远程攻击者可以借助job_id参数,执行任意SQL指令。