phpCMS是一套web网站管理系统。 在phpCMS 1.2.1及之前版本中的parser.php存在信息泄露漏洞。 在启用了non-stealth和debug模式时,远程攻击者可以利用无效的file参数,获取web服务器安装路径。