Extreme Messageboard (XMB) 1.9 beta版本存在SQL注入漏洞。远程攻击者借助(1)member.php,(2) misc.php, 或(3) today.php的restrict参数执行任意SQL命令。