Leif M. Wright Web Blog 1.1版本及1.1.5版本的blog.cgi存在漏洞。远程攻击者可以借助shell元字符,例如ViewFile请求的文件参数中的\'\'|\'\',执行任意命令。