PHP-Nuke 6.x到7.2版本functions.php中的bblogin函数存在SQL注入漏洞。远程攻击者可以通过向user参数注入base64-encoded SQL代码绕过验证以及获得权限。