Omnicom Content Platform(OCP)2.0版本中的admin/fileKontrola/browser.asp存在目录遍历漏洞。远程攻击者可以借助根参数中的一个全路径名,列出任意目录。