AuraCMS的index.php存在目录遍历漏洞,远程验证用户可以借助操作参数(参数包含一个\"..\")包含和执行任意本地文件。该参数可能包含news pilih成份,比如包含管理员/管理员用户.php通过保护机制对抗直接请求。