AN Guestbook 0.7.8版本的ang/shared/flags.php中存在目录遍历漏洞,当register_globals被激活时,远程攻击者可以借助g_lang参数中的一个"..",读取任意文件。