Tracking Requirements和Use Cases (TRUC)的download.PHP存在目录遍历漏洞。远程攻击者可以通过upload_filename参数中的一个“..” 来读取任意文件。