Article Friendly的脚本admin/index.php中存在目录遍历漏洞,当禁止magic_quotes_gpc时,远程攻击者可以借助可以借助filename参数中的\"..\"读取任意文件。