AuraCMS 2.0 至 2.2.1的online.php中的SQL注入漏洞。远程攻击者通过一个HTTP标题中的X-Forwarded-For字段 (HTTP_X_FORWARDED_FOR环境变量)来执行任意SQL命令。