Wuzly 2.0版本中的blog_system/data_functions.php中存在目录遍历漏洞。远程攻击者可利用该漏洞借助传送至index.php的preview参数的..(点 点),读取任意文件。