YourOwnBux 3.1 和 3.2 beta的memberstats.php中存在SQL注入漏洞。当 magic_quotes_gpc 被中止时, 远程攻击者可以通过可以借助用户名参数来执行任意SQL命令。