Osprey是一种点对点的内容分发系统。 osprey 1.0a4.1版本的ListRecords.php中存在PHP远处文件包含漏洞。远程攻击者可以借助xml_dir参数中的一个URL,执行任意PHP代码。