SimpGB 1.46.02允许远程攻击者通过(1)admin/index.php的一个无效的长参数;或对(2) admin/trailer.php的直接请求获得敏感信息;该请求显示不同错误信息的路径。