freeForum是一款基于GPL协议的开源的讨论区软件。 freeForum 1.1及更早版本的forum.php存在多个SQL注入漏洞,可让远程攻击者通过(1) cat参数或(2)线程模式中的thread参数执行任意SQL命令。