BTI-Tracker 1.3.2 (又称btitracker)的include/prune_torrents.php中存在目录遍历漏洞。远程攻击者可以借助prune操作中TORRENTSDIR参数里的\"..\"序列,删除任意文件。