AnyPortal(php) 12 MAY 00版本的siteman.php3存在多个目录遍历漏洞。远程攻击者可以通过导航根目录和输入以\"./..\" (点 斜杠 点 点)开头的文件名(1)创建,(2)删除,(3)保存和(4)下载文件。