Es vulnerable a Full Path Disclosure, pero no es tan peligroso.. el path aveces incluye el nombre del usuario que controla la cuenta, y en caso de lograr un RFI o RFD te sirve, si solo sabes la ruta no te sirve de nada..
Listo, division-x agregado.. mientras pongan sus dudas de python aqui (programacion general) y mientras hago algun tutorial de migracion a python, para que si se llega a crear el foro, tenga algunos posts