DeluxeBB在含有mod_mime模块的Apache HTTP Server上运行时,远程攻击者可以通过newpost.php的newthread操作中的fileupload参数上传具有双扩展名的文件,以此来执行任意PHP代码。