AROUNDMe 0.5.2及更早版本的template/barnraiser_01/p_new_password.tpl.php中的PHP远程文件包含漏洞,远程攻击者可以通过templatePath参数中的URL执行任意PHP代码。