Irmin CMS (formerly Pepsi CMS)脚本\'\'index.php\'\'存在目录遍历漏洞。远程攻击者可以借助脚本index.php的w参数中包含的“..”,读取任意的本地文件。