Weborf是一个c语言开发的小型的Web服务器。 Weborf 0.12.3之前版本中的instance.c文件中的modURL函数存在目录遍历漏洞。远程攻击者可以借助URI中的\"..\\%2f\"序列读取任意文件。