Just Another Flat文件(JAF) CMS 3.0RC版本中config.php的displaycontent函数存在漏洞。远程攻击者可以借助空的show参数获得敏感信息,该漏洞在错误消息中泄露了安装路径,正如使用index.php。