PHP-Nuke 6.x至7.6中的modules.php使得远程攻击者可以通过直接请求(1)my_headlines,(2)userinfo或(3)search,导致系统在PHP错误信息中泄露路径,从而获取敏感信息。