ThWboard 3.0b2.84-php5及之前版本的inc/header.inc.php中存在SQL注入漏洞。远程攻击者可以借助提交到index.php的board[styleid]参数,执行任意的SQL指令。