thePHP-Nuke的Nuke Mobile Entertainment 1 addon中的data/compatible.php存在目录遍历漏洞,远程攻击者可以借助module_name参数的一个".."包含和执行任意本地文件。