ASP.NET AfterLogic MailBee WebMail Pro 4.1中的download_view_attachment.aspx中存在目录遍历漏洞。远程攻击者借助temp_filename参数中的".."读取任意文件。