Phlatline's Personal Information Manager (pPIM)的upload.php中存在路径遍历漏洞,远程攻击者可以通过一个delfile操作中的一个file参数来删除任意文件。