Zen Help Desk 2.1中的adminlogin.asp存在多个SQL注入漏洞,允许远程攻击者借助对admin.asp的(1)用户ID(又称用户名username)参数,(2)密码参数执行任意的SQL指令。