Ultimate PHP Board (UPB) 1.9存在漏洞。远程攻击者可以在管理员执行admin_iplog.php时,借助一个User-Agent头部含有代码的HTTP请求,执行任意具有UPB管理员权限的PHP代码。