Chris Mac gtcatalog(又称GimeScripts Shopping Catalog)的index.php中存在PHP远程文件包含漏洞,远程攻击者通过custom参数中的URL执行任意PHP代码。