phpWebSite 0.9.x及其早期版本的calendar模块存在漏洞。远程攻击者借助无效year获得phpWebSite的完整路径名,该漏洞在Pear库中TimeZone.php的localtime()产生错误。