当注册表被激活时,FreeWebshop.org 2.2.9 R2下的includes/startmodules.inc.php存在目录遍历漏洞,允许远程攻击者借助lang_file参数中的".."放入和运行任意的本地文件。