appRain CMF 0.1.5版本中的Forum模块中的quickstart/profile/index.php脚本中存在SQL注入漏洞。远程攻击者利用该漏洞通过PATH_INFO,执行任意SQL命令。