Sky GUNNING MySpeach 3.0.2及更早版本的jscript.php中的PHP远程文件包含漏洞,在启用register_globals时,可让远程攻击者通过my_ms[root]参数中的URL执行任意PHP代码。