phpBB的Attachment Mod 2.3.10模块在和Apache mod_mime一起使用时,不能正确处理具有多个扩展件的文件,例如 .php.rar,远程攻击者可以借助该漏洞上传和执行任意代码。