BugTracker.NET是一款基于web的开源bug追踪系统。 BugTracker.NET 3.4.3和之前版本中的search.aspx中存在SQL注入漏洞。远程攻击者可以借助搜索页面的custom字段执行任意SQL命令。