ASPBB 0.4中存在多个SQL注入漏洞,远程攻击者可以通过(1) topic.asp中的TID参数、(2) forum.asp中的FORUM_ID参数和(3) profile.asp中的PROFILE_ID参数执行任意SQL命令。