Alsbtain Bulletin 1.5和1.6及其他版中存在多个本地文件包含漏洞。由于用户提供的输入未经正确过滤,攻击者可利用该漏洞获得潜在的敏感信息,并在web服务器进程上下文中执行任意本地脚本,以及其他可能的攻击。