Quicksilver Forums (QSF) 1.2.1及更早版本的lib/activeutil.php中存在PHP远程文件包含漏洞,远程攻击者可以通过set[include_path]参数中的URL执行任意 PHP代码。