e107的class2.php存在目录遍历漏洞,远程攻击者可以通过在一个传给gsitemap.php的e107language_e107cookie cookie内的..(点点)序列来读取并执行任意PHP代码。