W-Agora是一套免费且开源的PHP论坛程序。 W-Agora 4.2.1及之前版本中的search.php3(也称为search.php)中存在目录遍历漏洞。远程攻击者可借助bn参数中..(点 点)包含和执行任意本地文件。