WowBB Forum 1.61版本存在多个SQL注入漏洞。远程攻击者可以借助1)sort_by或(2)view_user.php的page参数或(3)view_topic.php的forum_id参数执行任意SQL命令。