WebBiscuits Modules Controller 1.1版本的faqsupport/wce.download.php中存在目录遍历漏洞。远程攻击者可以借助下载参数中的一个..,读取任意文件。