在MyBB (aka MyBulletinBoard) 1.10中的polls.php可以让远程攻击者通过以下途径获取敏感信息:带一个\"option[]=null\" 参数值的vote操作,在一条出错信息中显示路径。