phpXplorer的action.php中存在目录遍历漏洞,远程攻击者可以通过sAction参数中的\"..\"(两点)序列和空字节读取任意文件,注意:phpXplorer功能支持上传PHP文件,则此问题将不会跨越特权边界,也就不是漏洞了。