ZPanel的zpanel.php中存在PHP远程文件包含漏洞,远程攻击者可以通过修改page参数(1) 在ZPanel 2.0中执行任意PHP代码或(2) 在ZPanel 2.5 beta 10及更早版本中包含本地文件。