cyberBB是一套BBS系统。 cyberBB 0.6版本存在多个SQL注入漏洞,远程认证用户可以借助(1)show_topic.php的id参数(2)profile.php的user参数,执行任意的SQL指令。