Public Warehouse LightBlog的view_member.PHP存在目录遍历漏洞。远程攻击者可以通过username 参数中的一个 .. (dot dot)来包含和执行任意本地文件。