D-iscussion Board是一套Web论坛系统。 D-iscussion Board 3.01的index.php中存在目录遍历漏洞。远程攻击者可以通过在topic参数中使用".."的方式,读取任意文件。