bSpeak是26th Avenue开发的一个在线网站公告板程序。 bSpeak 1.10版本的index.php中存在SQL注入漏洞。远程攻击者可以借助一个粘贴操作中的forumid参数,执行任意SQL指令。