DataCheck Solutions ForumPal FE 1.1版本和ForumPal 1.5版本中的login.asp存在SQL注入漏洞允许远程攻击者借助(1)1.1版本中的密码参数和(2)1.5版本中的P-密码参数执行任意的SQL命令。