CGIScript.net csNews.cgi存在漏洞。远程认证用户借助\"Advanced Settings\"功能中的(1) pheader或者(2)pfooter参数读取任意文件且可能提升特权。