singapore 中的index.php中存在目录遍历漏洞,远程攻击者可以通过(1) gallery和(2) template参数(该参数中包含..)序列和尾随的空 (\\%00) 字节,读取任意文件。