Multiple Time Sheets (MTS) 5.0以及之前的版本中的index.php中存在目录遍历漏洞。远程攻击者借助tab参数中的\"../..//\"\"(修改过的..),读取任意文件。