SlideShowPro是一款以Flash为基础的相册。SlideShowPro Director 1.1到1.3.8版本中的p.php存在目录遍历漏洞。远程攻击者可以借助a参数中的目录遍历序列,来读取任意文件。