DodosMail 是一款php email脚本软件。 DodosMail 2.5的dodosmail.php中存在目录遍历漏洞。远程攻击者通过dodosmail_header_file参数中的一个.. (dot dot)来包含和执行任意本地文件。