60cycleCMS存在多个目录遍历漏洞,远程攻击者可通过(1) news.php, (2) submitComment.php, 和(3) sqlConnect.php的DOCUMENT_ROOT参数的目录遍历序列包含并执行任意本地文件。