FubarForum是一个非常小巧的论坛/留言簿程序。 FubarForum 1.6版本及其早期版本在网站根目录下储存敏感信息,但没有赋予足够的访问限制,这会允许远程攻击者可以借助对user.tsv的一个直接请求,下载一个包含用户认证凭证的数据库。