ADbNewsSender before 1.5.6的maillinglist/admin/change_config.php中存在目录遍历漏洞会。允许远程攻击者通过path_to_lang参数中的..(dot dot)来包括或执行任一本地文件。