Walter Beschmout PhpQuiz 1.2及更早版本的cfgphpquiz/install.php中存在直接静态代码注入漏洞,远程攻击者可以通过修改的配置设置在config.inc.php中注入任意PHP代码。