Invision Power Board (IPB) 2.1到2.1.6版本的classes/class_session.php中存在SQL注入漏洞。远程攻击者可以借助CLIENT_IP参数,执行任意的SQL指令。