LightBlog 9.5中的cp_upload_image.php中的未明文件上传漏洞允许远程攻击者通过上传一个有可执行性扩展名的文件执行任意代码,然后再借助对blog\'\'s root目录中的文件的一个直接请求访问它。