Virtual Design Studio vlbook 1.21的include/global.inc.php中存在的目录遍历漏洞,远程攻击者通过l参数的一个.. (参数中包含\'\'..\'\')来包含和执行任意本地文件。