aurora framework版本之前的版本20071208存在SQL注入漏洞,远程攻击者可以借助可能是module/db.lib/db_mysql.lib中pack_var函数的价值参数的未明向量,执行任意SQL指令。