Snitz Forum 3.4.05及更早版本中的inc_header.asp存在SQL注入漏洞,远程攻击者可通过在一个cookie内的%strCookieURL%.GROUP参数来执行任意SQL命令。