GateSoft Docusafe 是基于ASP的产品文档管理(PDM)系统。 GateSoft DocuSafe 4.1.0和4.1.2版本中的ECO.asp中存在SQL注入漏洞。远程攻击者可以借助ECO_ID参数执行任意SQL命令。