Xiuno BBS是一款基于PHP和MySQL的开源论坛程序。 Xiuno BBS 4.0版本中的token.php文件的‘responseMsg’函数存在代码问题漏洞。远程攻击者可借助特制的XML内容利用该漏洞读取服务器上的任意文件。