Infoproject Biznis Heroj中存在多个SQL注入漏洞。远程攻击者可借助(1)username和(2)password参数,(3)filter参数和(4)fin_nalog_id 参数,执行任意SQL命令。