Ultimate PHP Board (UPB) 1.8至1.9.6版本中的viewforum.php允许远程攻击者通过无效的(1)id或可能(2)postorder参数(当文件无法打开时系统在出错消息中泄漏路径信息),来获取敏感信息。