phpSmartCom是一个基于PHP和MYSQL实现的开源的虚拟社区系统。 phpSmartCom 0.2的index.php中存在目录遍历漏洞。远程攻击者可以通过p参数中的一个.. (dot dot)来包含和执行任意文件。