Phlatline's Personal Information Manager (pPIM)的notes.php中存在目录遍历漏洞,远程攻击者可以通过一个edit操作中的id参数内的一个.. (dot dot)来包含和执行任意本地文件。