Simple Machines Forum (SMF) 1.1.13之前版本,2.0 RC5之前的2.x版本不能正确验证start参数。远程攻击者可以借助特制的值进行SQL注入攻击,获取敏感信息或者导致拒绝服务。