PHP-Nuke Platinum 7.6.b.5版本远程攻击者借助一个发送到maintenance/index.php的直接请求,获得配置信息。该请求会显示设置,比如magic_quotes_gpc。