RadScripts RadBids Gold 4版本的index.php中存在SQL注入漏洞。远程攻击者可以借助查看论坛操作中的fid参数,执行任意的SQL指令。此漏洞不同于CVE-2005-1074。