Secure Computing SecurityReporter (又称Network Security Analyzer)4.6.3 版本之前的版本的file.cgi允许远程攻击者可以借助以"%00.gif"序列结尾的名参数,绕过权限。