NukeSentinel 2.5.11版本中的includes/nsbypass.php存在SQL注入漏洞,远程攻击者可以借助admin cookie中的base64-encoded数据执行任意SQL指令。