Woltlab Burning Board (wBB) 1.0.2及之前版本和2.x系列中的2.3.6及之前版本中的search.php中存在SQL注入漏洞。远程攻击者可借助boardids[1]和其他board[]参数执行任意SQL命令。