2z project 0.9.6.1允许远程攻击者通过两种方式获得敏感信息:(1)借助向具有无效模板的index.php的请求; (2)借助向具有某年和某月参数的默认的URL的请求。而后者会以各种错误信息显示路径。