OPENi-CMS 1.0.1及可能的更早版本的openi-admin/base/fileloader.php中存在PHP远程文件包含漏洞,远程攻击者可以通过config[openi_dir]参数中的URL执行任意PHP代码。