APBoard 2.2-r3 及之前版本存在多个SQL注入漏洞。远程攻击者可以通过(1) board.php 中的PHPSESSID参数和(2)main.php中的viewcatmod参数,执行任意SQL指令。