MIM:InfiniX 1.2.003及其早期可能版本的index.php存在多个SQL注入漏洞会允许远程攻击者通过(1) 月参数 (2)日历操作中的年参数,或者 (3) 搜索格式中的一个搜索术语来执行任一SQL命令。