auth2db 0.2.5版本以及0.2.7之前的其他版本存在SQL注入漏洞。该漏洞会采用addslashes函数而不是mysql_real_escape_string函数,这使得远程攻击者可以通过使用多byte的字符编码,执行SQL注入攻击。