mini-pub是一款轻量级的出版系统。 mini-pub 0.3版本的mini-pub.php/front-end/img.php中存在PHP远程文件包含漏洞。远程攻击者可以借助sFileName参数中的一个URL,执行任意PHP代码。