Sun Board中存在多个PHP远程文件包含漏洞。远程攻击者可以借助提交到include.php的(1)sunPath参数或到skin/board/default/doctype.php的(2)dir参数中的一个URL,执行任意的PHP代码。