基于Drupal的Translation Management模块6.x-1.21之前的6.x版本中存在SQL注入漏洞。某些未明输入还未经过正确过滤就被用于SQL查询,远程攻击者可以通过注入任意SQL代码执行SQL查询。