Woltlab Burning Board Lite中的thread.php中的decode_cookie函数存在SQL注入漏洞,远程攻击者可以通过threadvisit Cookie参数来执行任意SQL命令。