Woltlab Burning Board 2.0.3至2.3.0版本的session.php中的getwbbuserdata函数存在SQL注入漏洞,远程攻击者可以通过(1)userid或(2)lastvisit cookie执行任意SQL命令。