Tiki CMS/Groupware (TikiWiki) 1.8.1及其早期版本中的地图功能(tiki-map.phtml)存在目录遍历漏洞。远程攻击者可以通过mapfile参数中的..(点 点)序列确定任意文件的存在。