MaxWebPortal的forum.asp中存在多个SQL注入漏洞。远程攻击者借助(1)FORUM_ID或(2)CAT_id参数,执行任意SQL指令。注意:此漏洞可能被CVE-2005-1417覆盖。