phpBugTracker 0.9.1版本的bug.php存在SQL注入漏洞。远程攻击者可以借助(1)viewvotes操作的bug_id参数或者(2)add操作的project参数执行任意SQL命令。