CitrusDB 是一个基于Web的客户关系维护和账单管理解决方案。 CitrusDB 0.3.6及更早版本的index.php中的目录遍历漏洞,可让远程攻击者和本地用户通过加载参数中的..(两点)序列包含任意PHP文件。