PHP在安装到带Apache和ScriptAlias的Windows上将/php/调到c:/php/时存在漏洞。远程攻击者借助带查询字符串文件名的php.exe的HTTP请求读取任意文件和可能执行任意程序。