VidiScript是一个免费社区共享媒体脚本。 VidiScript的profile文件中存在无限制文件上传漏洞。登记的远程验证用户通过上传一个原形的PHP文件并借助提交一个直接的请求对其进行访问,执行任意代码。