deV!L`z Clanportal (DZCP) 1.4.5及之前版本中的inc/filebrowser/browser.php允许远程攻击者借助文件参数的inc/mysql.php值,获得MySQL数据。