YapBB是一个PHP的电子布告板系统允许您设置在网站上的论坛内。 YapBB 1.2版本及其早期版本的forumhop.php中存在SQL注入漏洞。远程攻击者可以借助一个next操作中的forumid参数,执行任意SQL指令。