PHP-Nuke 6.x到7.2版本中的文件(1)auth.php和(2) admin.php存在SQL注入漏洞。远程攻击者可以通过admin参数中的base64-encoded SQL执行任意的SQL代码和创建管理员帐户。