Coppermine Photo Gallery (CPG) 1.4.12版本及其早期版本中的viewlog.php存在目录遍历漏洞,远程验证管理员可以借助长参数中的一个".."包含和执行任意本地文件。