Monkey Boards远程攻击者通过直接请求(1)include/admin_auth.inc.php和(2)include/engine/class.compiler.php,导致系统在出错消息内泄露完整路径,从而获取敏感信息。