Turnkey Web Tools PHP Live Helper 2.0及早期版本的global.php脚本存在PHP远程文件包含漏洞,远程攻击者可借助abs_path参数中的URL执行任意PHP代码。