使用在SA上的TopManage OLK 模块 1.91.30版本中的clientes.asp中存在多个SQL注入漏洞。远程攻击者可以借助(1) PriceFrom、 (2) PriceTo、以及(3) InvFrom 参数执行任意的SQL命令。