在1.1.5d版本以前的FreeSeat的cron.PHP中存在未明漏洞。在format.PHP经过某些修改后,远程攻击者可以通过与show_foot function有关的未知名向量来绕过权限和取得特权。