MyBB (又称MyBulletinBoard)的class_session.php中的create_session函数存在SQL注入漏洞。远程攻击者可以借助Client-IP HTTP标头,执行任意的SQL指令。