pragmaMX Landkarten 2.1模块的inc/map.func.php中存在目录遍历漏洞。远程攻击者可以借助模块名参数中的..序列,包含任意文件。攻击者可以在Apache登录文件中执行静态PHP代码注入攻击。