WHMCS中存在本地文件包含漏洞和多个本地文件泄露漏洞。由于对用户提供的输入没有经过充分的过滤,攻击者可利用该漏洞从本地文件中获取潜在的敏感信息,并在web服务进程上下文中执行任意本地脚本,也可能执行其他的攻击。