RoseOnlineCMS 3 B1以及之前的版本的modules/admincp.php中存在目录遍历漏洞。当magic_quotes_gpc被禁用时,远程攻击者可以借助管理员参数中的目录遍历序列,包含和运行任意的本地文件。