Fastpublish CMS 1.9999中存在多个目录遍历漏洞,远程攻击者可以通过对index2.php和index.php的target参数中的一个.. (dot dot)来包含和执行任意本地文件。