WordPress plugin DMSGuestbook 1.8.0和1.7.0版本中的wp-admin/admin.php中的目录遍历漏洞允许远程认证用户借助(1) folder 和 (2) file参数中的".."读取任意文件。