PhpBB 1.4.0至1.4.4版本的auth.php存在目录遍历漏洞。远程攻击者可以借助后跟CGI参数的空(\\%00)字符的..(dot dot)序列读取并包含任意文件,正如prefs.php使用lang参数。