eBrigade是一套救援团队管理系统。该系统包括人员管理、车辆管理和设备管理等。 eBrigade 4.5及之前版本中的showfile.php文件存在路径遍历漏洞。远程攻击者可借助‘file’参数中的‘../’序列利用该漏洞下载任意文件。