PHP-Fusion 6.01.4及更早版本的maincore.php中存在全局变量覆盖漏洞,对superglobals使用extract函数,远程攻击者可以通过news.php的_SERVER[REMOTE_ADDR]参数执行SQL注入攻击。