phpRaid 3.0.6及其他可能版本的register.php中的SQL注入漏洞,在授权类型为phpraid时,可让远程攻击者通过(1) username和(2) email参数执行任意SQL命令。