Wordsmith 1.0 RC1中的config.inc.php存在目录遍历漏洞,当全局注册(register_globals)被激活时, 远程攻击者可以借助_path参数的一个".."包含和执行任意本地文件。