sysPass是一款基于PHP的Web密码管理器。 sysPass 1.0.9及之前版本中存在SQL注入漏洞,该漏洞源于ajax/ajax_search.php脚本没有充分过滤‘search’参数。远程攻击者可利用该漏洞执行任意SQL命令。