Une vulnérabilité a été identifiée dans AGENCY4NET WEBFTP, elle pourrait être exploitée par des attaquants afin d'accéder à des fichiers arbitraires du système. Ce problème résulte d'une erreur présente au niveau du script "download2.php" qui ne filtre pas le paramètre "file" avant son traitement par un appel "readfile()" puis "unlink()", ce qui pourrait être exploité par des attaquants afin de supprimer ou télécharger des fichiers arbitraires présents au sein d'un serveur web vulnérable.