phpAdultSite CMS,可能是2.3.2版本中的index.php允许远程攻击者借助一个无效的results_per_page参数,获得全安装路径。该参数会在出错信息中泄露安装路径。该漏洞可能是由SQL注入漏洞引起的。