BolinOS 4.6.1中的system/_b/contentFiles/gbincluder.php存在目录遍历漏洞。远程攻击者借助_bFileToInclude参数(该参数中包含..)注入和执行任意的本地文件。