ZixForum 1.12中存在SQL注入漏洞,远程攻击者可以通过(1) zixforum/forum.asp的H_ID参数、以及(2) Headforums.asp和(3) Subject.asp中所用的该参数执行任意SQL命令。