Open Azimyt CMS 0.22 minimal 和 0.21 stable的lang/lang-system.php中存在目录遍历漏洞,远程攻击者通过lang参数中的一个.. 来包括和执行任意本地文件。