Web Server Creator - Web Portal的脚本news/include/customize.php存在目录遍历漏洞。远程攻击者可以借助 l参数(该参数中包含 ..目录遍历符),读取任意文件。