Galaxyscripts Mini File Host 1.2.1以及之前版本中的pages/upload.php中存在目录遍历漏洞。远程攻击者借助语言参数中的目录遍历序列,包含和运行任意的本地文件。