OpenCart是一个基于PHP的开放源码的的网上购物车系统。 OpenCart 1.1.8版本的index.php中存在目录遍历漏洞。远程攻击者读可以借助路径参数中的一个..(参数中包含'..'),读取任意文件。