WEBInsta CMS 0.3.1的modules/usersonline/users.php脚本存在PHP远程文件包含漏洞,远程攻击者可以借助modules/usersonline/users参数内的URL执行任意PHP代码。