PHP Volunteer Management 1.0.2版本中的mods/hours/data/get_hours.php脚本中存在SQL注入漏洞。通过id参数,远程攻击者利用该漏洞执行任意SQL命令。