Frontis 3.9.01.24版本的bin/aps_browse_sources.php中存在SQL注入漏洞。远程攻击者可以借助一个browse_classes操作中的source_class参数,执行任意SQL指令。