Website Baker 2.6.5及之前版本的class.login.php中的is_remembered函数存在SQL注入漏洞。远程攻击者可以借助REMEMBER_KEY cookie参数,执行任意的SQL指令。