mini-pub是一款轻量级的出版系统。 mini-pub 0.3版本的mini-pub.php/front-end/cat.php中存在的绝对路径遍历历漏洞。远程攻击者可以借助sFileName参数中的一个全路径名,读取任意文件。