KwsPHP是一个开源的内容管理系统(CMS)。 KwsPHP 1.3.456在20080416之前的可用版本的eskuel模块中的help.php存在目录遍历漏洞。远程攻击者可以借助操作参数,执行任意指令。