Campus Bulletin Board 3.4版本存在多个SQL注入漏洞。远程攻击者可以借助(1)到post3/view.asp的id参数和(2)到post3/book.asp的回顾参数,执行任意的SQL指令。