Bannermatic 1,2,和3版本容纳的在不充足访问控制的web文档根下的(1)ban.log,(2)ban.bak,(3)ban.dat和(4) banmat.pwd数据文件存在漏洞。攻击者借助文件直接请求获得敏感信息。