常被单机使用或用作文字处理插件程序的DM Albums 1.9.2的template/album.php中的PHP远程文件包含漏洞,允许远程攻击者利用SECURITY_FILE参数中的一个URL来执行任意PHP代码。