Credo che il titolo dica tutto. Non sembra esserci alcuna differenza evidente tra le vulnerabilità di directory traversal e di inclusione dei file.
Ma immagino ci sia qualche differenza, dal momento che www.cvedetails.com usa le seguenti categorizzazioni:
Bypass a restriction or similar
Cross Site Scripting
Denial of service
Directory Traversal
Execute arbitrary code on vulnerable system
Gain Privileges
Http Response Splitting
Memory Corruption
Obtain information
Overflow vulnerability (includes stack and heap based overflows and other overflows)
Cross site request forgery(CSRF)
File Inclusion
Sql Injection
Tra questi possiamo notare entrambi attraversamento di directory e inclusione di file , quindi devono essere diversi in qualche modo.