OpenBiblio 远程攻击者可以借助对(1)shared/footer.php,(2)circ/mbr_字段.php, 或者 (3)显示不同错误信息路径的管理员/客户端_marc_form_字段.php 提交一个直接请求获得敏感信息。