Infopop UBB.Threads 5.4版本和Wired Community Software WWWThreads 5.0到5.0.9版本存在漏洞。远程攻击者通过使用可接受的扩展名但以另一扩展名结尾文件名上传任意文件。