Kailash Nadh boastMachine(以前的bMachine) 3.1及之前版本中的bmc/Inc/core/admin/search.inc.php存在SQL注入漏洞。远程认证管理员可以借助blog 参数,执行任意SQL命令。