Blue-Collar Productions i-Gallery 3.4版本的igallery.asp中存在目录遍历漏洞。远程攻击者可以借助d参数中的编码的反斜杠序列读取任意文件,如"%5c../../%5c" 序列。