PHP-Nuke 6.x至7.6允许远程攻击者通过对(1)带forum_admin参数集的index.php,(2)Surveys模块或(3)Your_Account模块的直接请求来获取敏感信息,从而在PHP出错信息中透露路径。