NukeSentinel 2.5.05,2.5.11及2.5.12之前的多个版本的includes/nsbypass.php中存在SQL注入漏洞。远程攻击者可以借助一个admin cookie,执行任意的SQL指令。