OtomiGenX 2.2中存在多个目录遍历漏洞,远程攻击者通过对(1) library_rss.php 和 (2) rss.php的lang参数中的一个.. (dot dot)来包含和执行任意本地文件。