E-Store Kit-2 PayPal Edition的catalog.php中存在PHP远程文件包含漏洞,远程攻击者可以通过修改菜单和主要参数以引用含有该代码的远程Web服务器的URL来执行任意PHP代码。