Matt Wright FormHandler.cgi脚本存在目录遍历漏洞。远程攻击者可以通过(1)reply_message_attach附件参数中的..(点 点)或者(2)将文件名指定为模板来读取任意文件。