AlienVault公开资源安全信息管理(OSSIM)中的repository/repository_attachment.php存在目录遍历漏洞,远程攻击者可以借助id_document参数中的一个\"..\"把文件上载到任意目录。