PaintBBS 1.2版本安装某些文件和有不安全许可的目录时存在漏洞。本地用户借助全域可读的oekakibbs.conf文件(1)获得加密服务器密码或者借助全域可读的/oekaki/文件夹(2)修改服务器配置。