FlatNuke 2.5.6版本(可能包括以前版本)中的目录遍历漏洞允许远程攻击者通过id参数的\"..\"(参数中包含\'\'..\'\')序列和\"\\%00\"字符(空字节后缀)读取index.php的mod参数。