xtell (xtelld) 1.91.1版本及之前版本,以及2.x 2.7之前版本存在目录遍历漏洞。远程攻击者可以借助TTY参数中的..读取带有短名称的文件,并且本地用户可以通过使用带有短名称的符号链接读取更多的文件。