Advanced Electron Forum 存在SQL注入漏洞,当magic_quotes_gpc被禁用时,远程攻击者可以通过长传附件的文件名执行任意SQL命令。注意:该漏洞的出处未知,相关细节信息由第三方提供。