LoveCMS一个由PHP写成的简单内容管理系统,采用MYSQL作为其数据库。 LoveCMS 1.6.2最终版中的system/admin/images.php存在目录遍历漏洞。远程攻击者可以借助删除参数中的\"..\",删除任意文件 。