Freeway是一款开源的电子商务平台系统。 Freeway 1.4.1.171版本中多个PHP脚本存在目录遍历漏洞。当register_globals被激活时,远程攻击者可利用多个PHP脚本,借助参数中的"..",运行任意的本地文件。