Mahara是一个开源的电子文件夹、网络日志、履历表生成器和社会联网系统。 Mahar的脚本lib/user.php存在SQL注入漏洞。远程攻击者可以通过向Mahara的lib/user.php页面提交用户名执行SQL注入攻击。