Matt Wright FormHandler.cgi脚本的默认配置允许附件使用任意目录,并且只对/etc/ directory限制访问。远程攻击者可以通过reply_message_attach附件参数读取任意文件。