fuzzylime (cms) 3.01b版本之前的版本的commsrss.php中存在目录遍历漏洞。远程攻击者可以借助对一个blogs操作中的一个文件排列元件中的一个..,包含和允许任意本地文件,例如files[0]参数。