Mobius for Mimsy XG 1 1.4.4.1以及之前的版本存在多个SQL注入漏洞。远程攻击者可以借助对detail.php的展示操作中的s参数或对browse.php的id参数,执行任意的SQL指令。