WWW File Share Pro 2.42以及之前版本中的上传性能存在目录遍历漏洞。远程攻击者可以借助Content-Disposition: header中filename参数的..(点 点)序列覆盖任意文件。