DigiLeave 是一款基于web的管理公司出勤的软件平台。 DigiLeave 1.2以及之前的版本中的info_book.asp存在SQL注入漏洞。远程攻击者可以借助book_id参数,执行任意的SQL指令。