Phprojekt Content Management System 0.6.1版本中的cm/graphie.php存在目录遍历漏洞。远程攻击者可以借助cm_imgpath参数中的"..",放入和运行任意的本地文件。