WebprojectDB 0.1.3及更早版本中的多个PHP远程文件包含漏洞。远程攻击者通过(1)include/nav.php和(2)include/lang.php内的INCDIR参数中的URL执行任意PHP代码。