Mambo软件的CropImage组件(com_cropimage) 1.0中的admin.cropcanvas.php脚本存在PHP远程文件包含漏洞,远程攻击者可借助cropimagedir参数中的URL执行任意PHP代码。