Php AMX 0.9.0版本的plugins/main.php中存在PHP远程文件包含漏洞,在启用register_globals或magic_quotes_gpc的情况下,远程攻击者可以通过plug_path参数中的URL来执行任意PHP代码。