NukeSentinel 2.5.11版本中includes/nukesentinel.php的is_god函数存在SQL注入漏洞,远程攻击者可以借助一个admin cookie中的base64-encoded数据执行任意SQL指令。