Fusion 4.00版本的(1)updateuser.php和(2)PHP-forums_prune.php脚本存在漏洞。远程攻击者可以借助直接HTTP请求获得敏感漏洞,该漏洞在出错消息中泄漏安装路径。