当启用register_globals时,PHP Album 0.3.2.3中的language.php中的PHP 远程文件包含漏洞允许远程攻击者借助于data_dir参数中的FTP URL(满足了file_exists函数调用)执行任意代码。