MyABraCaDaWeb 1.0.3中存在多个PHP远程文件包含漏洞,在启用register_globals时,远程攻击者通过(1)index.php或(2)pop.php的base参数中的URL执行任意PHP代码。