Gravity Board X (GBX) 2.0 BETA中的forms/ajax/configure.php存在静态代码注入漏洞。远程攻击者可以借助对index.php的配置操作,注入任意的PHP代码到config.php。