Wordpress 2.2.3之前的版本中的wp-includes/vars.php没有正确地从PATH_INFO($PHP_SELF)中提炼出当前路径,这使得远程攻击者可以绕过对特定页设置的访问限制。