PH Pexplorer 0.24中的explorer_load_lang.php脚本存在目录遍历漏洞,远程攻击者可以借助Language cookie的..(点点)执行任意本地文件,通过上传包含PHP代码的.gif文件即可触发此漏洞。