SLAED CMS 2.5 Lite的function/sources.php中的目录遍历漏洞会允许远程攻击者利用index.php的newlang参数中的一个.. (dot dot)来收集和执行任意本地文件。