Wordpress 1.5及更早版本允许远程攻击者通过直接请求在(1)wp-content/themes/,(2)wp-includes/或(3)wp-admin/内的文件,导致系统在出错信息中泄漏路径,从而获取敏感信息。