YzmCMS是中国程序员袁志蒙开发的一套开源的CMS(内容管理系统)。 YzmCMS 3.6版本中存在安全漏洞。远程攻击者可通过向application/install/templates/s1.php文件发送直接请求利用该漏洞获取完整路径。