CF_Forum是一个基于Coldfusion的论坛组件。 CF_Forum中的forummessages.cfm 存在SQL注入漏洞。远程攻击者可以借助categorynbr参数,执行任意SQL指令。