phpTrafficA 1.4.1以及之前版本中可能存在多个目录遍历漏洞。远程攻击者可以通过(1)提交到plotStat.php的文件参数和(2)到banref.php的lang参数中的“..”,遍历任意的本地文件。