SQL-Ledger的2.6.21之前版本和LedgerSMB的1.1.5之前版本中的login.pl存在代码注入漏洞。远程攻击者可以通过在script参数内的\"-e\"标记(作为perl程序的自变量)来执行任意Perl代码。