Coppermine Photo Gallery 1.4.10版本及其早期可能版本中的admin.php允许远程验证用户可以借助(1)\"客户页眉包含路径\" 和(2)\"客户页脚包含路径\"格式字段,包含任意本地文件并运行远程文件。