phpFK 7.03版本的include/page_bottom.php中存在目录遍历漏洞。远程攻击者可以借助_FORUM[settings_design_style]参数中的目录遍历序列,包含和允许任意本地文件。