AlstraSoft Forum Pay Per Post Exchange 2.0的index.php中的SQL注入漏洞会允许远程攻击者通过forum_catview 操作中的catid参数来执行任意SQL命令。