Simple Machine Forum 1.0.4及之前版本中存在SQL注入漏洞。远程攻击者可通过使用‘msg’参数发送特制SQL语句到index.php脚本利用该漏洞访问、添加、修改或删除后端数据库中的信息。