PortailPHP的PhpAlbum (mod_phpalbum) 2.15中sommaire_admin.php脚本存在PHP远程文件包含漏洞,远程攻击者可借助chemin参数内的URL执行任意PHP代码。