WebMaid CMS存在多个目录遍历漏洞。远程攻击者可以借助发送给脚本(1) cContactus.php、 (2) cGuestbook.php、和(3) cArticle.php的com参数目录遍历序列,读取任意的文件。