mini-pub是一款轻量级的出版系统。 mini-pub 0.3版本的mini-pub.php/front-end/cat.phpallows。远程攻击者可以借助sFileName自变量中的外壳元字符,执行任意指令。