phpGedView 2.65.1以及之前版本的editconfig_gedcom.php存在目录遍历漏洞。远程攻击者借助gedcom_config参数中的..(点 点)序列在服务器上读取任意文件或执行任意PHP程序。