媒体文件脚本的eLouai's Force Download的downloadfile.php中存在目录遍历漏洞, 当在20071030版本及其早期版本可使用时, 远程攻击者可以借助文件参数,读取任意文件。