Orca Forum 是一个使用AJAX技术实现的具有交互功能的论坛脚本程序。 Orca Forum 4.3b及更早版本的forum.php中的SQL注入漏洞,可让远程攻击者通过msg参数执行任意SQL命令。