NavBoard 16 (2.6.0)版本中存在多个目录遍历漏洞。远程攻击者可以借助对(1)admin_modules.php(2)modules.php的模块参数中的\"..\",包含和运行任意的本地文件。