Joker Board (又称JBoard) 2.0及之前版本中存在多个SQL注入漏洞。远程攻击者可以借助(1)core/select.php或(2)脚本top_add.inc.php的city参数,执行任意的SQL指令。