CyberBrau 0.9.4版本的forum/track.php中存在PHP远程文件包含漏洞,在启用register_globals的情况下,远程攻击者可以通过path参数中的URL来执行任意PHP代码。