Leoboard LB5000 LB5000II 1029及其更早版本的Search.cgi存在目录遍历漏洞。远程攻击者可以借助amembernamecookie cookie中的..(点 点)序列覆盖文件并获取权限。