TorrentTrader Classic Edition中的backend/admin-functions.php中存在目录遍历漏洞,远程攻击者可以借助ss_uri参数中的一个".."包含和执行任意本地文件.