Ultimate PHP Board(UPB)2.0b1及更早版本中的chat/login.php存在直接静态代码注入漏洞,远程攻击者可以通过用户名参数(注入到chat/text.php中)来注入任意PHP代码。