PHPRecipeBook 2.36的classes/Import_MM.class.php中存在PHP远程文件包含漏洞,在启用register_globals的情况下,远程攻击者可以通过g_rb_basedir参数中的URL来执行任意PHP代码。