未分类的NewsBoard (UNB) 1.6.4版本的unb_lib/database.lib.php中的UnbDbEncode函数存在SQL注入漏洞。远程攻击者可以借助对forum.php的一个搜索参数中的查询参数,执行任意SQL指令。