PHP Arena paFileDB Extreme Edition RC 5及更早版本的pafiledb.php中存在SQL注入漏洞,远程攻击者可以通过(1) newsid 和 (2) id参数执行任意SQL命令。