WEB Wiz Rich Text Editor 4.0中的RTE_file_browser.asp中存在目录遍历漏洞。远程攻击者可以借助保存操作中的sub参数中的".....\\\",列出任意目录、.txt和.zip文件。