pHNew是一种用PHP编写的新的网页内容管理/门户系统。 pHNews Alpha 1在根目录下储存敏感信息,但没有赋予足够的访问控制,这会允许远程攻击者可以借助对extra/genbackup.php提交的一个直接请求,下载一个数据库。