Ben Ng Scribe 0.2版本及其早期版本的forum.php中存在直接静态代码注入漏洞,远程攻击者可以借助Register操作中的username参数,向regged/的某些文件注入任意PHP代码。