DataTrack System 3.5存在安全漏洞。远程攻击者可以借助URL中的被拖动的反斜杠绕过预设的安全限制,读取任意文件。在(1) web.config\ 和 (2) .ascx\ files中已经被证实。