Ganesha Digital Library (GDL) 4.0版本和4.2版本的functions/browse.php中存在SQL注入漏洞。远程攻击者可以借助对gdl.php的一个浏览操作中的节点参数,执行任意SQL指令。