PHPEcho CMS,可能是2.0-rc3以及之前版本的论坛模块中的index.php中的SQL注入漏洞允许远程攻击者借助section action中的id参数执行任意的SQL命令。它不同于CVE-2007-2866。