My Kazaam Notes Management System的notes.php中存在SQL注入漏洞。远程攻击者可借助与‘Enter Reference Number Below’文本框相关的向量执行任意SQL命令。