TrackerCam 5.12及更早版本的ComGetLogFile.php3中存在目录遍历漏洞,远程攻击者可以通过\"..\"序列和fn参数中的(1) \"/\"(斜杠)、(2) \"\\"(反斜杠)或(3)十六进制编码字符来读取任意文件。