Php Blue Dragon的public_includes/pub_kernel/pbd_modules.php中GetModuleConfig函数内存在SQL注入漏洞,远程攻击者可以通过index.php的m参数执行任意SQL命令。