LuxBum 0.5.5版本的manager.php中存在SQL注入漏洞,当magic_quotes_gpc被中止时以及dotclear认证权限被运行时,远程攻击者可以借助一个登陆操作中的用户名参数,执行任意SQL指令。