Dokeos 1.8.5版本及其早期版本的main/mySpace/myStudents.php中存在多个SQL注入漏洞。远程攻击者可以借助(1)student和(2)course参数,执行任意SQL指令。