Haakon Nilsen简单、集成的发布系统(SIPS) 0.3.1及更早版本的sipssys/code/box.inc.php中的PHP远程文件包含漏洞,远程攻击者可以通过config[sipssys]参数中的URL执行任意PHP代码。