MyBB(又称MyBulletinBoard)1.4.7版本之前的版本的inc/datahandlers/user.php中存在SQL注入漏洞。远程认证用户可以借助birthdayprivacy参数,执行任意SQL指令。