Bitweaver R2 CMS版本下的脚本fisheye/upload.php中存在任意文件文件上传漏洞。远程攻击者可以以image/gif content的方式以及可能其他图像和PDF的方式上传任意文件。比如可以上传htaccess文件。