WSN Forum 1.3.4和更早的版本允许远程攻击者通过pathtoconfig参数中修改的路径名(指向包含PHP代码的avatar图像,且代码稍后可以通过prestart.php访问)来执行任意PHP代码。