可能是Scott Weedon Ajax Chat 0.1版本中的includes/operator_chattranscript.php脚本存在目录遍历漏洞,远程攻击者可借助chatid参数(该参数中包含..)读取任意文件。