Eurologon CMS中的users/files.php存在目录遍历漏洞,远程攻击者借助download操作中file参数(参数包含一个\"..\")读取任意文件,例如一个包含数据库认证访问权限的PHP文件。