Une vulnérabilité a été identifiée dans AlstraSoft Forum Pay Per Post Exchange, elle pourrait être exploitée afin de conduire des attaques par injection SQL. Ce problème résulte d'une erreur présente au niveau du module "forum_catview" qui ne valide pas le paramètre "catid", ce qui pourrait être exploité par des attaquants afin d'exécuter des requêtes arbitraires SQL.
Crédit Vulnérabilité découverte par t0pP8uZz et xprog.