ARWScripts Fonts Script的脚本viewfile.php 存在目录遍历漏洞。远程攻击者可以借助base64编码的f参数中目录遍历序列,读取任意的本地文件。 注意:该漏洞的来源未知,详细信息仅仅来源于第三方。