Basilic 1.5.13版本存在多个SQL注入漏洞。远程攻击者可以借助到publications/中的index.php以及可能allpubs.php的idAuthor参数,来执行任意的SQL指令。