Francisco Burzi PHP-Nuke中的Journal模块中的modules/journal/search.php存在SQL注入漏洞,远程攻击者可以通过forwhat参数来执行任意SQL命令。