imageVue 16.1的admin/upload.php可使远程攻击者借助path参数(该参数中包含..)序列上传任意文件到指定文件夹。注意:虽然该问题可能由目录遍历引起,但是由于缺少详细信息,无法明确漏洞类型。