Web File Browser 0.4b14及其他版本中存在任意文件下载漏洞。由于用户提供的输入没有经过应用程序的充分过滤,攻击者可借助webFileBrowser.php在应用程序上下文中下载任意文件,且获取的信息有助于进一步的攻击。