LightNEasy\"无数据库\"(又称flat) 1.2.2版本以及SQLite 1.2.2版本允许远程攻击者借助到(1)index.php和(2)LightNEasy.php的page参数(参数值设置为\'\'..\'\'),创建任意文件。